OWASP Top 10
Avancé
Implémentation de contrôle d’accès basé sur les rôles pour des données sensibles
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
owasp
access-control
security
api
authorization
Scénario Technique
Contexte : Une API expose des informations sensibles sur les utilisateurs, mais il n’y a aucune validation sur les droits d’accès. Le Problème : Les utilisateurs non autorisés peuvent accéder aux données sensibles. Contraintes : Implémenter une gestion des rôles et des autorisations pour garantir que les utilisateurs n’accèdent qu’aux ressources pour lesquelles ils sont autorisés. Livrable attendu : Proposer une solution de contrôle d’accès avec gestion des rôles et des permissions au niveau de l’API.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.