Security Architecture Notes
Dieses Lab trennt Authentifizierung, Autorisierung, Audit und Fehlerabbildung bewusst. In echten Frameworks werden Teile davon von Spring Security, Jakarta Security, Quarkus Security oder Micronaut Security uebernommen. Die fachlichen Regeln bleiben trotzdem Projektverantwortung.
Wichtige Leitlinien:
- Authentifizierung beantwortet: Wer ist der Akteur?
- Autorisierung beantwortet: Darf dieser Akteur diese Aktion auf dieser Ressource ausfuehren?
- Audit beantwortet: Welche sicherheitsrelevante Entscheidung wurde getroffen?
- Problem Details beantworten: Welche sichere und stabile Fehlermeldung erhaelt der Client?