Security & toegang
Documentatie · 1.0
Basisprincipes voor veilige toegang tot SAS en integraties.
SAS verbindt systemen, data en processen. Configuratie vraagt daarom om duidelijk eigenaarschap, gecontroleerde toegang en traceerbare operationele afhandeling.
Control-principes
- Geef gebruikers toegang op basis van hun rol.
- Houd omgevingsspecifieke credentials gescheiden van herbruikbare integratielogica.
- Gebruik gedeelde naamgevings- en folderconventies.
- Controleer API-methoden, schrijfmodi, sleutelvelden en destructieve acties vóór publicatie.
- Leg aannames en onderhoudsinformatie vast in Notes.
- Spreek af wie gedeelde configuratie mag bewerken; de laatste wijziging wint.
- Roteer credentials en API-keys vóórdat ze verlopen.
- Gebruik runresultaten en Messages om fouten te onderzoeken voordat je configuratie wijzigt.
Dataverplaatsing
De componentdocumentatie maakt het belangrijkste datapad zichtbaar:
- API Composer legt bron, request en outputmapping vast.
- Dataflow Composer toont bronnen, links, transformaties, filters en outputvelden.
- Endpoint Composer toont het gepubliceerde object, toegestane methoden, sleutelvelden en security profile.
Deze pagina is een operationeel overzicht. Formele security-, compliance- en auditclaims blijven afhankelijk van de actuele SAS-securitydocumentatie, afspraken en reviewprocessen. Zie Dataveiligheid & dataregie voor de bredere platformrichting.
Bekijk de actuele versie in de wiki