เมื่อก่อนเคยทำงานให้กับ บริษัท "บริการที่มีการจัดการ" ในอดีตฉันมองหาอะไรแบบนี้ แต่ไม่เคยเจอเลย ฉันไม่ได้มีเวลาหรือความชอบในการเขียนสิ่งนี้ตั้งแต่เริ่มต้นธุรกิจของตัวเอง แต่มีตลาดสำหรับมันแน่นอน มันจะเป็นประโยชน์อย่างยิ่งสำหรับการใช้งานภายในองค์กรด้านไอทีที่มีมากกว่า 1 คนเช่นกัน
ฉันเคยเห็น "โซลูชัน" kluged มากเกินไปโดยใช้สิ่งต่าง ๆ เช่น "รหัสผ่านที่ปลอดภัย" ซึ่งไม่มีกลไกการตรวจสอบที่รัดกุม (หรือมี) มันเป็นความเจ็บปวดอย่างใหญ่หลวงในการเปลี่ยนรหัสผ่านทั้งหมดใน "ปลอดภัย" เมื่อมีคนออกจาก บริษัท การเก็บรหัสผ่านที่เก็บไว้ฝั่งเซิร์ฟเวอร์ด้วยกลไกการเข้าถึงอย่างละเอียดและหลักฐานการตรวจสอบจะทำให้ชีวิตง่ายขึ้นมากในเหตุการณ์เช่นนี้
คุณสมบัติที่ฉันต้องการรวมถึง:
การพิสูจน์ตัวตนสำหรับผู้ใช้แต่ละรายไปยังฐานข้อมูลเพื่อให้สามารถสร้างหลักฐานการตรวจสอบได้ ระบบการรับรองความถูกต้องจะใช้การรับรองความถูกต้อง HTTP ล้วน ol
ฟังก์ชั่น "การเข้าถึงโดยไม่ต้องสมัครสมาชิก" ("คำขอ") ของคุณดูเหมือนจะใช้ URL ที่ไม่ซ้ำกันเป็น "ทางลัด" เพื่อเลี่ยงผ่านการตรวจสอบสิทธิ์สำหรับข้อมูลรับรองที่กำหนดซึ่งสามารถเข้าถึงรหัสผ่านเดียว ฟังดูค่อนข้างตรงไปตรงมาที่จะใช้ เมื่อคุณสร้างข้อมูลรับรองการใช้ครั้งเดียวคุณควรมีข้อมูลเมตาบางประเภทเพื่ออธิบายสาเหตุที่สร้างข้อมูลรับรอง (สำหรับการรายงาน)
รายงานแสดงรหัสผ่านที่ผู้ใช้สามารถอนุญาตให้เปลี่ยนรหัสผ่านได้เฉพาะเมื่อมีคนออกจาก บริษัท เมื่อข้อมูลอยู่ในฐานข้อมูลแบ็คเอนด์นี้เป็นเรื่องง่าย
วันหมดอายุรหัสผ่าน ฉันจะใช้สิ่งเหล่านี้เพื่อขับสคริปต์เพื่อทำการหมุนรหัสผ่านอัตโนมัติและเช็คอินรหัสผ่านใหม่เข้าสู่ระบบ บ่อยครั้งที่ฉันมีสิ่งต่าง ๆ เช่นรหัสผ่านบัญชีบริการที่ฉันไม่ต้องการให้เป็นไปตามข้อกำหนดอายุของรหัสผ่านระบบปฏิบัติการ แต่ในเวลาเดียวกันฉันต้องการเปลี่ยนรหัสผ่านอีกครั้งในชั่วขณะหนึ่ง
แบ็คเอนด์ฐานข้อมูลที่มีอินเตอร์เฟส CRUD บนเว็บทั้งหมดที่รวมอยู่ใน SSL ควรทำงานได้ดีกับสิ่งนี้
มันไม่ควรที่จะทำงานมากเกินไปที่จะเคาะบางสิ่งให้เร็วและสกปรก แต่การทำให้มันสะอาดและสะอาด (ด้วย API ไคลเอนต์ที่ดี) น่าจะเป็นงานบางอย่าง