Schritt 19 — Security und Audit v8
Schritt 19 — Security und Audit v8
Dieser Schritt macht Rollenprüfung und Audit nachvollziehbar.
Legacy-Problem
Rollenprüfungen liegen verstreut in Servlets, EJBs und Backoffice-Beans. Audit wird teils als technischer Log-Eintrag geschrieben.
Ziel
SecurityContextPortAuthorizationPolicy- strukturierte Audit Events
- Role Mapping Matrix
- Tests für kritische Rollenentscheidungen