Monitoring
Rollen en rechten
Alleen-lezen is een echte rol, en wordt eenmaal aan de deur afgedwongen in plaats van scherm voor scherm.
Leden kunnen alles op het account zien en niets wijzigen. Beheerders en eigenaren kunnen aanmaken, bewerken en verwijderen. Dat is het hele model, en zijn eenvoud is wat het veilig maakt om een account te geven aan iedereen die een resultaat wil zien.
Het wordt op één plek afgedwongen, op het punt waar elk geauthenticeerd verzoek doorheen gaat, in plaats van route voor route. Een onbekende rol wordt geweigerd in plaats van toegelaten. Dat weegt zwaarder dan het klinkt: een rechtenmodel dat per scherm wordt toegepast is een model waarin het volgende scherm dat iemand bouwt stilletjes de uitzondering wordt, en niemand merkt dat totdat het ertoe doet.
Er is precies één uitzondering, en die is bewust: een lid met alleen-lezenrechten mag zijn eigen notificaties als gezien of gelezen markeren. Een notificatiebadge die iemand niet kan wegklikken is geen badge.
Authenticatie en autorisatie worden bewust gescheiden gehouden. Of een rol überhaupt mag schrijven is één vraag, centraal beantwoord. Of een bepaald experiment of een bepaalde website van u is, is een andere, per resource gecontroleerd. Ze samenvoegen is hoe een model onmogelijk te doorgronden wordt.