Çalışma mantığı

Doğrulama hatasıyla olumsuz güvenlik sonucunu ayrı durumlar olarak modelleyin. Ağ kesintisi, hizmet kotası ve geçersiz kanıt farklı yanıtlar gerektirebilir.

Uygulamada nasıl değerlendirilir?

Belgeleri çevrimdışı okumaya izin verip yeni ödeme talimatını bekletmek, bütün uygulamayı kapatmaktan daha ölçülü olabilir.

Sınırlar ve yaygın hatalar

Fail-open kullanılabilirliği korurken riski artırabilir. Fail-closed ise dış hizmet kesintisini tüm müşteriler için kesintiye dönüştürebilir.

Kontrol listesi

  • Hata türlerini ayırın
  • İşlem sınıflarını belirleyin
  • Kesinti tatbikatı yapın

Karar verirken

Seçilen davranışın risk sahibini, süresini ve normale dönüş koşulunu açıkça yazın.

Belirsizliği tek kuralla çözmemek

Kontrol hizmetinin zaman aşımına uğramasıyla açık müdahale bulgusu aynı değildir. Birinde bilgi yoktur, diğerinde belirli bir risk gözlenmiştir. Her iki duruma aynı otomatik tepkiyi bağlamak kesintiyi güvenlik olayı gibi büyütebilir.

Politika işlem türüne göre ayrılabilir: genel içerik erişimi sürerken yeni değer transferi ertelenebilir. Bunun kabul edilebilir olup olmadığı ürünün kayıp ve süreklilik gereksinimine bağlıdır. Bekleyen işlemin ne zaman sona ereceği ve kullanıcıya nasıl bildirileceği de kurala dahil edilmelidir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri