Autorisierung

Sichtbarkeit beginnt am Server.

Die Oberfläche kann Daten ausblenden. Sicherheit entsteht aber erst, wenn die Application API jede Ressource und Beziehung auf Rolle und Mandant begrenzt.

ADMIN

Plattformkontext

Infrastrukturrollen, Operations, Freigaben und plattformweite Ressourcen. Sensible Aktionen bleiben zusätzlich capability- und auditgebunden.

RESELLER

Delegierter Kontext

Eigene Kunden und deren freigegebene Ressourcen, ohne interne Knotenidentitäten, fremde Mandanten oder Plattformgeheimnisse.

CUSTOMER

Eigener Kontext

Eigene Services und verständliche Zustände. Keine fremden Eigentümerauswahl, keine Plattformdiagnosen und keine internen Serverpfade.

Grundregel

Eine URL ist keine Berechtigung.

Direkte Detailaufrufe, Suchergebnisse, Zähler und Beziehungen müssen dieselbe serverseitige Mandantenprüfung durchlaufen wie jede Liste.