現在、イントラネット内でのみアクセスできるWebサイトである内部CRMシステムがあります。上司は今、人々が家からでも外出先でもそれを使用できるように、それを外の世界にさらしたいと思っています。私の懸念は、顧客ベースを外の世界に公開するという事実に基づくセキュリティです。私は次のように3層のセキュリティを実装しました。
- ログインするためのユーザー名と強力なパスワードの組み合わせ
- 回線を介してプッシュされるすべてのデータのSSL
- ユーザーがログインして認証されると、サーバーはトークンを渡します。トークンは、それ以降のサーバーとのすべての通信で使用する必要があります。
基本的に、Webセキュリティに関しては少し新しいです。誰かが私に何かが足りないかどうかについてアドバイスをくれますか?または何かを変更する必要がありますか?