IOSOR علم
کون بھیج سکتا ہے بمقابلہ API کی والٹ روٹیشن کی صفائی
لوگوں کے کردار یہ طے کرتے ہیں کہ کون پیغام بھیج سکتا ہے۔ API کی کی روٹیشن اور سینڈ باکس کی منتقلی ڈویلپرز کے تحت رہتی ہے — سیٹ کی منظوری کو راز کے لائف سائیکل کے ساتھ ضم نہ کریں۔
لوگوں کی اجازتیں اور API کی صفائی ٹکٹ میں ایک جیسے معلوم ہوتے ہیں، لیکن وہ مختلف سوالات کے جواب دیتے ہیں۔ کون بھیج سکتا ہے کرداروں کا نقشہ ہے: کون سی سیٹ پروڈکشن ایس ایم ایس جمع کروا سکتی ہے، مہم کو منظور کر سکتی ہے یا ایکسپورٹ کھول سکتی ہے۔
IOSOR اس تقسیم کو سختی سے برقرار رکھتا ہے۔ کنسول کا کردار دینے سے ویب ہک سیکرٹ روٹیٹ نہیں ہوتا۔ سیکرٹ روٹیٹ کرنے سے بھیجنے کی اجازت نہیں ملتی۔
سیٹ کی منظوری کو راز کے لائف سائیکل سے الگ کریں
سیٹ کی منظوری اس بات کا جواب دیتی ہے کہ کون بھیجیں، منظور کریں یا ایکسپورٹ پر کلک کر سکتا ہے۔ یہ کرداروں اور رسائی کے جائزے کے زمرے میں آتا ہے جس میں مخصوص مالکان اور کم سے کم مراعات کا میٹرکس ہوتا ہے۔
کرداروں کے ٹکٹ میں نشستوں اور افعال کی فہرست ہوتی ہے۔ ڈویلپرز کے ٹکٹ میں راز کے مالکان، روٹیشن کے اوقات اور منتقلی کا ثبوت شامل ہوتا ہے۔
کون بھیج سکتا ہے یہ ایک کردار کا سوال ہے
پروڈکشن ایس ایم ایس بھیجنا پری پیڈ ہولڈز کو خرچ کرتا ہے اور لائیو راستے پر آڈٹ کا نشان چھوڑتا ہے۔ جو سیٹ بھیج سکتی ہے وہ واضح ہونی چاہیے: مہم کی کارروائیاں، آن کال میسجنگ یا دستاویز شدہ مالک کے ساتھ خودکار شناخت۔ صرف پڑھنے والے مالیاتی عملے، KYC کے جائزہ لینے والوں کو مشترکہ ایڈمن کردار سے بھیجنے کی اجازت نہیں ملنی چاہیے۔
جب کوئی شخص ملازمت چھوڑتا ہے، تو اس کے لیپ ٹاپ کو روٹیٹ کرنے سے پہلے بھیجنے کی اجازت منسوخ کریں۔ کی کی روٹیشن سیٹ کی منسوخی کا متبادل نہیں ہے — ایک سابقہ انجینئر جس کے پاس اب بھی ایک معتبر کردار ہے نیا کلید بنا سکتا ہے۔ وائٹ لیبل سطحوں پر پارٹنر ایڈمنز کو بھی اسی وضاحت کی ضرورت ہوتی ہے: پورٹل کے کردار لوگوں کا نقشہ رہتے ہیں، پروڈکشن کی پیسٹ کرنے کا شارٹ کٹ نہیں۔
روٹیشن اور منتقلی ڈویلپرز کے راستے پر رہتے ہیں
بغیر کسی تاخیر کے ویب ہک سیکرٹ کی روٹیشن، سینڈ باکس بمقابلہ پروڈکشن کیز کی منتقلی ڈویلپرز کا کام ہے۔ انہیں دوہرے ڈائریکٹ ونڈوز، نئے سیکرٹ پر ٹیسٹ اور ایک چیک لسٹ کی ضرورت ہوتی ہے۔ اگر کردار کی تبدیلی میں 'API کی کو بھی روٹیٹ کریں' شامل ہے، تو روٹیشن کو ڈویلپرز کی طرف منتقل کریں۔ کرداروں کا ٹکٹ اس وقت بند ہوتا ہے جب نشستیں افعال سے ملتی ہیں؛ ڈویلپرز کا ٹکٹ اس وقت بند ہوتا ہے جب نیا سیکرٹ لائیو ہوتا ہے۔
ہائبرڈ گرانٹس کو مسترد کریں جو کردار کے ٹکٹوں میں کیز چسپاں کرتی ہیں
ایک اسپرڈ شیٹ جو 'ایڈمن — کے پاس پروڈکشن کی ہے' درج کرتی ہے وہ تنظیم کو نشستوں کو کی والٹ کے طور پر دیکھنے کی تربیت دیتی ہے۔ دو الگ الگ دستاویزات شائع کریں: کرداروں کا میٹرکس (شخص → افعال) اور ڈویلپرز کی کیز کا رجسٹر (راز → مالک → آخری روٹیشن)۔ جب کوئی پارٹنر ایک ای میل میں بھیجنے کی صلاحیت رکھنے والا لاگ ان اور لائیو کی مانگے، تو دو لنکس کے ساتھ جواب دیں: سیٹ کے لیے کردار اور رسائی، منتقلی کے لیے ڈویلپرز۔
متعلقہ آپریشنز کے راستے
- ایونٹس کو ضائع کیے بغیر ویب ہک سیکرٹ روٹیشن
- سینڈ باکس سے پروڈکشن منتقل
- پارٹনার سرفیس گیٹ: کوئی برانڈ لیک نہیں
IOSOR کے ساتھ شروع کریں
آج ہی اپنے کنسول سیٹ کی اجازتوں کا آڈیٹ کریں تاکہ صارف کے پیغام بھیجنے کے حقوق کو اے پی آئی کریڈینشل کے انتظام سے الگ کیا جا سکے۔ انسانی کرداروں کو سختی سے اپنی ٹیم کی رسائی کے میٹرکس کے ذریعے تفویض کریں جبکہ کلید کی تبدیلی کے شیڈول کو ڈویلپر کے ورک اسٹریمز میں شامل کریں۔ تصدیق کریں کہ سیٹ پروویژننگ ٹکٹس یا آپریشنل لاگز کے اندر کوئی خام کریڈینشلز یا ویب ہک کے راز ذخیرہ نہیں کیے گئے ہیں۔
IOSOR خلاصہ
انسانی سیٹ گرانٹس اس بات کا جواب دیتے ہیں کہ کون پیغامات کو متحرک کر سکتا ہے یا رپورٹس دیکھ سکتا ہے، جبکہ اے پی آئی کلید کی صفائی ستھرائی سروس کریڈینشل لائف سائیکل کو کنٹرول کرتی ہے۔ صارف کے سیٹ پروویژننگ کو خفیہ انتظام کے ساتھ خلط ملط کرنے سے شدید حفاظتی خطرات پیدا ہوتے ہیں اور آپریشنل احتساب کم ہوتا ہے۔
صارف کی رسائی کے میٹرکس اور ڈویلپر کی کلیدی رجسٹروں کے درمیان دستاویزی مالکان اور کٹ اوور ونڈوز کے ساتھ سخت علیحدگی برقرار رکھیں۔ ہائبرڈ گرانٹس یا ایسی اسپریڈ شیٹس کی اجازت نہ دیں جو انسانی کردار کی منظوری کے ساتھ پروڈکشن کے رازوں کو پیسٹ کرتی ہوں۔
کیا یہ گائیڈ مددگار تھی؟
متعلقہ رہنما
- کون بھیج سکتا ہے، منظور کر سکتا ہے یا ایکسپورٹ کر سکتا ہے
ارسال، منظوری اور ایکسپورٹ کو الگ کریں تاکہ مالیاتی ماہ کے اختتام کی CSV پروڈکشن SMS نہ بھیج سکے۔ لائیو پروموشن کو رن وے اور تعمیل کے دروازوں سے جوڑیں۔
- ایکسپورٹ رول کو کبھی بھی پیغامات بھیجنے کی اجازت نہیں ہونی چاہیے
پری پیڈ پر کم سے کم مراعات: آڈٹ اور GDPR ایکسپورٹ تک رسائی مہم بھیجنے کی نشست نہیں ہے۔ لائیو میسجنگ راستے پر رپورٹ کے کرداروں کو صرف پڑھنے کے قابل رکھیں۔