Yazılım Mimarisi

Admin Panel ve Frontend Ayrımı Nasıl Yapılmalı?

Admin paneli ile frontend aynı veriyi kullanabilir; fakat kullanıcıları, yetkileri ve hata riskleri farklıdır. Ayrımı yalnızca iki ayrı klasör açmak olarak düşünmeyin. Esas sınır, yönetim işlemlerinin kim tarafından ve hangi doğrulamadan sonra yapılabildiğidir.

Üç yaygın mimari

Tek uygulama: Ziyaretçi ve yönetici rotaları aynı kod tabanındadır; küçük ekiplerde bakım kolaydır. Ayrı frontend: Yönetim arayüzü bir API üzerinden sunucuya bağlanır; arayüzler bağımsız yayımlanabilir fakat kimlik doğrulama ve CORS daha dikkatli tasarlanır. Ayrı servis: Daha güçlü izolasyon sağlar, işletim ve gözlemleme yükü artar. Trafik ve ekip büyüklüğü kararın tek ölçüsü değildir; veri hassasiyeti de önemlidir.

Yetki sınırını sunucuda kurun

/admin bağlantısını menüden gizlemek güvenlik sağlamaz. Her yönetim rotasında oturum, rol ve nesne düzeyi yetki denetimi gerekir. “Editör” rolünün kendi yazısını mı, tüm yazıları mı değiştirebildiğini belirleyin. Yönetim oturumuna çok faktörlü doğrulama ekleyin; değişiklikleri kimin yaptığı kaydedilsin. Mutasyon formlarında CSRF koruması, API’lerde uygun kimlik doğrulama ve hız sınırlaması kullanın.

Veri ve yayın akışı

Frontend yalnızca yayımlanmış içeriği göstermeli; taslaklar, kişisel veriler ve yönetim alanları API serileştirmesine yanlışlıkla eklenmemelidir. Önbellek kuralları herkese açık yanıtlarla oturumlu yanıtları ayırmalıdır. Yönetim panelinden yapılan yayın değişikliği sonrası ilgili önbellek temizlenmeli. Ayrı dağıtılan arayüzlerde API sürüm uyumluluğu ve geri alma planı test edilmelidir.

Doğrulama listesi

  1. Yetkisiz kullanıcıyla doğrudan yönetim URL’sini açmayı deneyin.
  2. Bir editörün başka bir editörün kaydına erişimini test edin.
  3. API yanıtlarında taslak ve gizli alan sızıntısını kontrol edin.
  4. Yayın ve geri alma işlemlerinin frontend’de görünmesini doğrulayın.
  5. Denetim kaydı, yedek ve kurtarma süresini belgeleyin.

Kaynak: Laravel yetkilendirme belgeleri.

özgür BAYRAM

Özgür Bayram, WordPress, Laravel, yapay zekâ ve web performansı alanlarında çalışan bir yazılım geliştiricisidir. Bilim Meraklısı’nda teknoloji, yazılım, hosting, SEO ve dijital araçlar hakkında anlaşılır, uygulanabilir rehberler hazırlar. Amacı, teknik konuları sade bir dille anlatarak okuyucuların doğru kararlar vermesine ve sorunlarını güvenle çözmesine yardımcı olmaktır.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu