Skip to content

Barring-Statistik einführen #21

Description

@AlfredGerke

Soll-Vorgabe

  • Unberechtigte Zugriffe, die auf DB-Ebenen erkannt werden können, sollen in einer Barring-Statistik auf User- und Session-Ebene erfasst werden
  • Wenn solche Zugriffe auch auf Server-Ebenen erkannt werden können, dann ebenfalls in Barring-Statistik aufnehmen (Dieser Punkt muss geprüft werden)
  • Am Mandanten wird festgelegt ob und wenn ja wie viele unerlaubte Zugriffe auf User- und auf Session-Ebene erlaubt werden
  • Das bedeutet das pro Session und pro User ein unterschiedlicher maximal Wert eingetragen werden kann
  • Wenn für User oder Sitzung der maximal Wert in der Statistik erreicht wurde, wird ein Exception geschmissen mit der Aufforderung die Sitzung im Browser zu beenden
  • Gleichzeitig wird auf DB-Ebenen die aktuelle Sitzung für ungültig erklärt und dem User wird das AllowLogin entzogen
  • Nach einem bestimmen Zeitraum wird die Statistik auf User-Ebenen wieder gelöscht
  • Die Statistik auf Session-Ebenen wird niemals gelöscht (Sitzungen sind per Definition nicht unbegrenzt haltbar, ein Löschen der Statistik ist somit unnötig)

Metadata

Metadata

Assignees

Projects

No projects

Relationships

None yet

Development

No branches or pull requests

Issue actions