Twee portals, één product

Hoe de gemeentelijke en publieke portal dezelfde kern veilig anders presenteren.

De gemeentelijke en publieke portal zijn twee runtimeprofielen van dezelfde applicatie. Ze delen modellen, gegevensnormalisatie, kaartadapter en grafiekadapter, maar krijgen ieder een expliciet interface- en toegangsbeleid.

Gemeentelijke runtime

De gemeentelijke portal gebruikt een persoonlijke, HttpOnly sessie. De server geeft mogelijkheden uit voor lezen, schrijven, accountbeheer en specifieke werkstromen. De interface bouwt daarop voort en kan vergelijking, alarmen, annotaties en lokale prestatieopties aanbieden.

Bij sessieverloop onderschept de applicatie de mislukte autorisatie centraal. Zij toont een heraanmelddialoog en bewaart de gekozen route voor terugkeer.

Publieke runtime

De publieke portal heeft een servermatig geconfigureerde gegevensscope, is dashboard-only en accepteert uitsluitend leesverkeer. Account-, instellingen-, vergelijking-, alarm- en schrijfstromen worden door het toegangsbeleid uitgesloten. Alleen openbare annotaties gaan door de publieke route.

Waarom dit helpt

  • Dezelfde meetwaarde wordt in beide portals op dezelfde manier geïnterpreteerd.
  • Nieuwe publieke beperkingen vragen geen fork van de applicatie.
  • Een visueel verborgen knop is niet de beveiligingsgrens; de route en methode worden ook gecontroleerd.
  • Releases, documentatie en testen kunnen portalverschillen als een expliciete matrix behandelen.
De gebruikersinterface blijft afhankelijk van door de server geleverde rechten. Een client-side rolnaam alleen geeft geen bevoegdheid.