Dokümantasyon
İze ihtiyacı olan herkesin izin tamamını görmesi gerekmez.
Genellikle bir şirketin değişiklik geçmişini hiç merkezileştirip merkezileştirmeyeceğine karar veren soru budur. Kırk kişide "herkes her şeyi görür", destek masasının bordroyu okuyabilmesi demektir.
İzi kim okudu
Denetim iziniz burada tuttuğunuz en hassas veri kümesidir — kişisel veri içerenler dahil her değişikliktir. Bu yüzden her arama, tam olarak açılan her kayıt ve her dışa aktarma da kaydedilir; bu kayıt sizin okumanız için Ayarlar → İzi kim okudu sayfasındadır.
| Asıl satır dışa aktarmadır | Arama, zaten oturum açmış birine ekranda elli satır gösterir. Dışa aktarma ise sınırsız sayıda satırı, satır sayısı da kaydedilerek platformdan çıkan bir dosyaya koyar; bir soruşturmanın asıl konusu budur. |
| Gezinme erişim değildir | Plan sayfasını açmak kimsenin izini okumak değildir. Sayfa görüntülemeleriyle dolu bir kayıt kimsenin okumadığı bir kayıttır; bu da tüm özelliği süse çevirirdi. |
| Deneme erişim değildir | Reddedilen istek buraya yazılmaz. Başarısız yoklamaların yeri kendi güvenlik telemetriniz, gerçek okumalarla aynı liste değil. |
| Filtre saklanır | Yalnızca bir şeyin istendiği değil, ne istendiği. "Tek bir siparişi dışa aktardı" ile "geçen yılın tamamını dışa aktardı" farklı olaylardır ve aynı görünmemelidir. |
Kendi olaylarınızdan ayrı tutulur; böylece ne ölçümlendiğiniz sayıyı şişirir ne de "uygulamamız ne yaptı" sorusunu bizim gürültümüzü ayıklamanız gereken bir soruya çevirir. Sorgu API’si üzerinden yapılan okumalar, onları yapan API anahtarına yazılır.
Bir hesabı daraltmak
Bir panel hesabı belirli projelerle, belirli kaynak türleriyle ya da ikisiyle birden sınırlanabilir. Okumasına izin verilmeyen her şey basitçe orada değildir: kayıtlarda değil, genel bakışta değil, açılır listelerde değil, yapıştırılan bir kalıcı bağlantıda değil, dışa aktarımda değil.
| Kapsam oturumun üzerindedir | Kişi oturum açarken belirlenir ve hiçbir zaman istekten okunmaz. Tarayıcının etkileyebildiği bir sınır, sınır değildir. |
| Fazlasını istemek genişletilmez, reddedilir | Kapsam dışında bir kaynak türü adı geçen filtre hiçbir şey döndürmez ve bunu söyler. Sessizce izin verilen bir şeye çevirmek kimsenin sormadığı bir soruyu yanıtlamak olurdu; sessizce yok saymak ise okumayı genişletirdi. |
| Her yolda geçerlidir | Kayıt listesi, kalıcı bağlantı, genel bakış kutuları, rapor oluşturucu ve dışa aktarım aynı sınırdır. Listede geçerli olup dışa aktarımda geçerli olmayan bir sınır bir filtredir ve filtre sınır değildir. |
| Açılır listeler de küçülür | Hesabın okuyamayacağı bir tür ona sunulmaz. Adların listesi kendi başına bilgidir: açılır listedeki hr.payslip, şirketin bordroyu bu sistemden geçirdiğini söyler. |
| Boş, her şey demektir | Sınır tanımlanmamış bir hesap, bu özellik yokken her hesabın davrandığı gibi davranır; yani açmak, ihtiyacı olmayanlar için hiçbir şeyi değiştirmez. |
reldavi viewer --email sevkiyat@acme.test --types shop.order,shop.shipment
Kapsam oturuma yazıldığı için bir sonraki girişte yürürlüğe girer. Daraltılmış hesaplar da İzi kim okudu listesinde diğerleri gibi görünür: daha küçük bir pencere yine penceredir ve oradan yapılan okumalar yine okumadır.
İzi kendi ürününüze gömme
Müşterileriniz kendi denetim izlerini sizin ürününüzün içinde okuyabilir — ikinci bir panel yazmanıza ve onların bizde hesap açmasına gerek kalmadan. Kendi sunucunuzda kapsamı dar bir jeton üretip bir iframe’e koyun.
dotnet add package Reldavi.Embedding
// On your server, never in the browser.
var token = EmbedToken.Issue(
apiKey,
new EmbedScope(tenantSlug, ResourceType: "shop.order", ResourceId: order.Id.ToString()),
TimeSpan.FromMinutes(5));
<iframe src="https://app.reldavi.com/embed?t=@token" title="Activity"></iframe>
| Sınırın tamamı jetondur | Tek bir kiracıyı ve isteğe bağlı olarak tek bir kaynak türünü, tek bir kaydı veya tek bir aktörü adlandırır. Kapsam daralır; asla genişlemeye ikna edilemez. |
| Hiçbir sır değiş tokuş edilmez | İmza, API anahtarınızın gizli bölümünün SHA-256’sıyla anahtarlanmış HMAC-SHA256’dır — yani o anahtar için zaten sakladığımız şeyle. Siz elinizdeki anahtardan üretirsiniz, biz veritabanımızdaki özetten doğrularız. |
| En fazla on beş dakika, varsayılan beş | Jeton bir URL içinde yolculuk eder; tarayıcı geçmişine, Referer başlıklarına ve aradaki her kayda düşer. Sızan bir jeton, biri onu bulduğunda değersiz olmalıdır. |
| Çerçeveleme köken başına açılır | frame-ancestors, Ayarlar → Gömülü görüntüleyici’de listelediğiniz kökenlerden kurulur. Hiçbir şey listelemezseniz görüntüleyici kendi sitenizinki dahil her çerçeveyi reddeder. |
| İptal çalışır | Anahtarı iptal edin; onun imzaladığı her jeton anında durur. |
scope.IsNarrowed kontrolü için oradadır.Tek oturum açma
Herhangi bir OpenID Connect sağlayıcısı — Entra ID, Okta, Google Workspace, Keycloak. Dört değer tanımlayın; giriş sayfasında, şirketinizin o girişe gerçekten ne dediğiyle etiketlenmiş ikinci bir düğme belirsin.
SingleSignOn__Enabled=true
SingleSignOn__Authority=https://login.microsoftonline.com/<tenant>/v2.0
SingleSignOn__ClientId=<istemci kimliği>
SingleSignOn__ClientSecret=<istemci parolası>
SingleSignOn__ButtonLabel=Entra ID ile giriş yap
| Yönlendirme adreslerini kaydedin | https://panel-adresiniz/signin-sso ve https://panel-adresiniz/signout-sso. PKCE ile yetkilendirme kodu akışı kullanılır; implicit akış sunulmaz, çünkü jetonu adres satırına koyar ve adresler tarayıcı geçmişine düşer. |
| Sağlayıcı kimliği doğrular, yetkiyi biz veririz | Geri gelen tek şey vardır: kendisi olduğunu kanıtlamış bir e-posta adresi. O kişinin hangi müşteriye ait olduğu, hangi rolü taşıdığı ve neyi okuyabileceği bizim veritabanımızdan gelir, jetondan değil. |
| Girişte hesap oluşturulmaz | Başarıyla giriş yapan ama burada hesabı olmayan biri reddedilir. Sağlayıcı, bir yabancının hangi müşteriye ait olduğunu bilemez ve yanlış bir tahmin birine başka bir şirketin denetim geçmişini verirdi — aksi halde o dizinde posta kutusu olan herkes, kaldırılmayı kimsenin hatırlamadığı taşeron hesabı dahil, içeri girerdi. |
| Devre dışı bırakma her kapıda çalışır | Burada kapatılan bir hesap yalnızca parola formunda değil, tek oturum açma dönüşünde de reddedilir. |
Parolalar yanında çalışmaya devam eder; bu da sağlayıcının çöktüğü gün önemlidir. Kapatmak için yapılandırmayı kaldırmanız yeterli, başka hiçbir şey değişmez.
Sırada ne okunur
Şema, SDK kaynakları ve mimari notların tamamı açıktır. Bir şey belirsizse, bu bizim dokümantasyonumuzdaki bir hatadır. Bize yazın.