Kiến trúc bảo mật: Hệ thống kiểm soát chế độ truy cập
Sự độc lập của hệ thống kiểm soát truy cập và tính logic của trang.
Mỗi trang của một site được phát triển dựa trên nền tảng phần mềm Bitrix Site Manager bắt đầu với sự bao gồm của các tệp tin header được yêu cầu. sự bao gồm thông thường của các file này là đảm bảo tự động sự vận hành của hệ thống cấp phép và phân quyền truy cập thống nhất.
Chức năng của hệ thống cấp phép độc lập của logic doanh nghiệp dựa vào một thân trang. Yếu tố cơ bản của hệ thống phân cấp từ mục trang có thể thực hiện đảm bảo tính bảo mật của các ứng dụng web từ sự truy cập và thực hiện không được cấp phép. Do đó, nếu một người dùng không có quyền truy cập một trang, người dùng đó sẽ không thể tránh khỏi hệ thống phân cấp.
Tất cả các module của phần mềm Bitrix Site Manager kiểm tra sự cho phép truy cập bên trong các module khi gọi các chức năng API. Do đó, các ứng dụng được viết sử dụng Bitrix Site Manager API thu được mức bảo vệ đã được cung cấp khác để bảo mật sự phát triển của các ứng dụng khách hàng và logic doanh nghiệp cũng như quản lý việc sử lý của sự cho phép truy cập trong giao diện module standard.











