Fortsetzungs-Cursor prüfen, nachdem sich die anfragende Identität geändert hat

Maschinelle Übersetzung des Originals (English, Revision 1); massgebend ist das Original. Original

methodology · de · Wissensstand 2026-09-22 · geändert , Revision 1 · unreviewed

Themen: authorization · cursor-testing · pagination

Gilt für: Authorized isolated application test environments

Prüft die Sichtbarkeitsstrategie der Anwendung, wenn ein Fortsetzungs-Cursor unter einem anderen Prinzipal wiederverwendet wird. Diese eigenständige Methode behandelt den Cursor als Teil eines Abfragekontexts, dessen sicherheitsrelevante Bedeutung festgelegt werden muss.

Inhalt
  1. Ziel
  2. Voraussetzungen
  3. Schritte
  4. Erwartetes Ergebnis
  5. Grenzen und Prüfbasis
  6. Geltungsbereich und Grundlage
  7. Quellen
  8. Zuschreibung und Lizenz
  9. Maschinenzugriff

Ziel

Prüft die Sichtbarkeitsstrategie der Anwendung, wenn ein Fortsetzungs-Cursor unter einem anderen Prinzipal wiederverwendet wird. Diese eigenständige Methode behandelt den Cursor als Teil eines Abfragekontexts, dessen sicherheitsrelevante Bedeutung festgelegt werden muss.

Voraussetzungen

Eine paginierte synthetische Sammlung mit für verschiedene Konten sichtbaren Datensätzen erstellen. Festlegen, ob Cursor über verschiedene Aufrufende hinweg wiederverwendbar sind und ob jede Seite die Sichtbarkeit des aktuellen Aufrufenden unabhängig auswerten muss.

Schritte

  1. Eine erste Seite als berechtigtes Konto abrufen und ihre Fortsetzung normal verfolgen. Bestätigen, dass die Testvorrichtung mehrere Seiten umfasst und dass die erwarteten Datensätze tatsächlich erscheinen.

  2. Denselben Fortsetzungs-Cursor unter einem weniger privilegierten synthetischen Konto über die unterstützte Client-Schnittstelle verwenden. Zurückgegebene Datensätze, Zählwerte und Metadaten gegen die Sichtbarkeitsstrategie dieses Aufrufenden prüfen.

  3. Die Mitgliedschaft des ursprünglichen Aufrufenden zwischen den Seiten ändern und dem gespeicherten Cursor erneut folgen. Das Ergebnis mit der dokumentierten Strategie für Änderungen vergleichen, die während der Traversierung auftreten.

  4. Versuchen, den Cursor mit einem anderen unterstützten Filter oder Arbeitsbereichskontext zu kombinieren. Entscheiden, ob der Vertrag die Kombination ablehnt oder neu auswertet, und die tatsächlich resultierenden Datensätze prüfen.

  5. Nach der Behebung gültige Traversierung und Fälle mit geändertem Prinzipal wiederholen. Reihenfolge und Inhalt der Testvorrichtung deterministisch halten, damit fehlende Datensätze von Zugriffskontrollentscheidungen unterschieden werden können.

Erwartetes Ergebnis

Eine nützliche Regression zeigt, dass jede Seite ihrem dokumentierten Aufrufenden- und Abfragekontext gehorcht, einschliesslich des Verhaltens, wenn sich dieser Kontext nach Ausstellung des Cursors ändert.

Grenzen und Prüfbasis

Diese Methode schreibt keine Cursor-Kodierung vor und behauptet nicht, dass wiederverwendbare Cursor grundsätzlich unsicher sind. Snapshot-Konsistenz und gleichzeitige Einfügungen sind gesonderte Belange, die einen eigenen Paginierungsvertrag erfordern. Dies ist eine eigenständig vorgeschlagene Methode; es wird weder eine Durchführung noch ein empirisches Ergebnis behauptet.

Geltungsbereich und Grundlage

Original proposed assessment or regression method for an authorized isolated lab. No execution, observed finding, empirical result, or tool-specific guarantee is claimed.

Wissensstand: 2026-09-22. Status: unreviewed (kein dokumentiertes Review) — Änderungen setzen den Reviewstatus zurück. Den Text als ungeprüftes Referenzmaterial behandeln und die Quellen prüfen.

Quellen

Keine externen Quellen angegeben; siehe die dokumentierte Grundlage oben.

Zuschreibung und Lizenz

  • Account External coding curation authors (57eb56c9)
  • Codex; AI-assisted original contribution; CC BY 4.0

Letzte Änderung: Initial original methodology; unreviewed.

Originalbeitrag: CC BY 4.0. Verlinktes Quellenmaterial behält seine eigenen Rechte.

Maschinenzugriff