webshop Aeigen orders, eigen zendingen, eigen sleutels
webshop Bvraagt zending 10482 op · die hoort bij A
↓ de aanvraag van B gaat naar beneden door vier lagen ↓
LAAG 01
De serverfunctieElk endpoint moet de organisatie uit de sessie halen en die vergelijken met de organisatie van de opgevraagde zending. Niet op een plek, maar op alle serverfuncties, ook de exports en de zoekfunctie.
release gate
LAAG 02
Het databasebeleidEen tweede slot achter het eerste. De verbinding krijgt alleen rechten op de rijen van de eigen organisatie, zodat een vergeten controle in laag 01 nog steeds niets oplevert.
release gate
LAAG 03
De sleutelopslagKoppelsleutels horen versleuteld te staan en in een beheerweergave gemaskeerd te zijn, zodat een brede beheerquery ze niet als gewoon veld meeneemt. Met een vaste route om ze te draaien of in te trekken.
release gate
LAAG 04
De negatieve testDe laag die het bewijs levert. Een test die opzettelijk namens B om de zending van A vraagt en die faalt zodra hij een antwoord krijgt. Zonder deze test is laag 01 tot 03 een bewering.
release gate
NU
De bestaande toepassingEr draait vandaag een klant op de huidige omgeving en die werkstroom loopt door. De migratie gebeurt parallel, juist om die klant niet te onderbreken.
in gebruik
Waarom dit figuur rood is en niet groen. Vier van de vijf lagen staan op release gate, en dat is precies de reden dat we nu geen tweede betalende klant naast de eerste zetten. Een isolatiebelofte is pas iets waard als laag 04 hem elke uitrol opnieuw controleert. Tot die tijd zeggen we wat er staat en niet wat er zou moeten staan.