Покажите короткий пример по теме «RBAC» и объясните, что здесь важно.

PHPMiddleSecurityТеорияphpsecurityrbacphp-backend-developer

Что хотят услышать интервьюеры:

Короткий пример по теме RBAC:

Ответ:

<?php if ($user->hasRole('manager')) {}

Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».

  • права группируются в роли
  • удобна для админок
  • может быть грубой для сложных правил

Типичная ошибка: проверять только роль admin/user там, где нужны права на ресурс.

На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.

Источники

Похожие вопросы