← Zurück

Design Patterns - Security Security Deep Dive

Pattern Zweck Einsatzort Begründung
Repository Datenzugriff kapseln OrderRepository, InMemoryOrderRepository Security-Regeln testen fachliche Objekte, nicht Speichertechnik.
Port/Adapter Infrastruktur entkoppeln AuditSink, InMemoryAuditSink Audit kann später Datei, DB, SIEM oder Event-Stream sein.
Policy / Specification Autorisierung ausdruecklich modellieren AccessPolicy, OrderReadPolicy, InvoiceCancelPolicy, ServiceTokenPolicy Regeln werden testbar und nicht in Controllern versteckt.
Application Service Orchestrierung von Use Case, Policy und Audit OrderQueryService, AuthorizationService Verhindert, dass Security quer ueber UI/Controller verteilt wird.
Mapper interne Fehler in sichere API-Fehler uebersetzen SecurityExceptionMapper Clients erhalten stabile Fehler, ohne interne Policy-Details.
Factory SecurityContext aus technischen Claims bauen SecurityContextFactory Claims, Rollen, Scopes und Kontext werden zentral normalisiert.
Fake schnelle Tests ohne externe Infrastruktur InMemoryAuditSink, InMemoryOrderRepository Fachliche Security-Tests bleiben deterministisch.
⌂ Cockpit