Portales de clientes

Cómo separar los datos de distintos clientes

La separación debe aplicarse a consultas y operaciones del servidor. Cada recurso necesita un contexto de organización verificable.

Por Vynta1 min de lectura

La separación debe aplicarse a consultas y operaciones del servidor. Cada recurso necesita un contexto de organización verificable.

Qué hacer

  1. Asocia recursos a una organización.
  2. Valida pertenencia.
  3. Prueba acceso cruzado.

Ejemplo práctico

Ejemplo hipotético. Cambiar un identificador en una URL no debe permitir consultar un documento de otro cliente.

Error que conviene evitar

Confiar en que el menú no muestra recursos ajenos.

Cómo comprobarlo

Un usuario de una empresa no puede leer ni modificar registros de otra.

Puedes situar esta decisión en la guía cómo planificar un portal de clientes.

Siguiente paso

Para continuar con una decisión relacionada, consulta cómo planificar la seguridad de una aplicación. También puedes profundizar en cómo planificar pagos en una aplicación.

Si necesitas llevarlo a tu empresa, revisa nuestro servicio de aplicaciones a medida y cuéntanos el proceso que quieres resolver.

Documentación para ampliar

La documentación enlazada amplía los conceptos técnicos. Los criterios y ejemplos de esta guía son orientaciones editoriales; comprueba las condiciones concretas de tu proyecto antes de aplicarlos.

← Volver a portales de clientesHablar de mi proyecto