Twee portals, één product
De gemeentelijke en publieke portal zijn twee runtimeprofielen van dezelfde applicatie. Ze delen modellen, gegevensnormalisatie, kaartadapter en grafiekadapter, maar krijgen ieder een expliciet interface- en toegangsbeleid.
Gemeentelijke runtime
De gemeentelijke portal gebruikt een persoonlijke, HttpOnly sessie. De server geeft mogelijkheden uit voor lezen, schrijven, accountbeheer en specifieke werkstromen. De interface bouwt daarop voort en kan vergelijking, alarmen, annotaties en lokale prestatieopties aanbieden.
Bij sessieverloop onderschept de applicatie de mislukte autorisatie centraal. Zij toont een heraanmelddialoog en bewaart de gekozen route voor terugkeer.
Publieke runtime
De publieke portal heeft een servermatig geconfigureerde gegevensscope, is dashboard-only en accepteert uitsluitend leesverkeer. Account-, instellingen-, vergelijking-, alarm- en schrijfstromen worden door het toegangsbeleid uitgesloten. Alleen openbare annotaties gaan door de publieke route.
Waarom dit helpt
- Dezelfde meetwaarde wordt in beide portals op dezelfde manier geïnterpreteerd.
- Nieuwe publieke beperkingen vragen geen fork van de applicatie.
- Een visueel verborgen knop is niet de beveiligingsgrens; de route en methode worden ook gecontroleerd.
- Releases, documentatie en testen kunnen portalverschillen als een expliciete matrix behandelen.