แอปพลิเคชันต้องรองรับความล้มเหลวของบริการภายนอกโดยไม่เปิดเผยข้อมูลภายใน จึงถามว่า ในการพัฒนาเว็บแอปพลิเคชันที่ต้องการให้ผู้ใช้หลายระดับ (Admin, Manager, User) เข้าถึงข้อมูลได้แตกต่างกัน ควรนำหลักการใดมาใช้ในการออกแบบระบบ

Single Sign-On (SSO) เพื่อให้ผู้ใช้ทุกระดับใช้ชื่อและรหัสผ่านชุดเดียวในการเข้าสู่ระบบ
Role-Based Access Control (RBAC) เพื่อกำหนดสิทธิ์การเข้าถึงตามบทบาทของผู้ใช้แต่ละระดับ
Content Delivery Network (CDN) เพื่อกระจายการโหลดข้อมูลให้ผู้ใช้แต่ละระดับได้รับข้อมูลเร็วขึ้น
Load Balancing เพื่อแบ่งปริมาณการร้องขอข้อมูลของผู้ใช้แต่ละระดับออกจากกัน

เฉลยอธิบาย

Role-Based Access Control (RBAC) คือหลักการควบคุมการเข้าถึงโดยอิงตามบทบาทของผู้ใช้ ซึ่งช่วยให้นักพัฒนากำหนดสิทธิ์การเข้าถึงทรัพยากรหรือข้อมูลได้อย่างเหมาะสมสำหรับแต่ละบทบาท เช่น Admin เข้าถึงได้ทุกส่วน Manager เข้าถึงได้เฉพาะส่วนที่รับผิดชอบ และ User เข้าถึงได้เฉพาะข้อมูลของตนเอง ส่วนตัวเลือกอื่น SSO เกี่ยวกับการรับรองตัวตนแบบรวมศูนย์ CDN เกี่ยวกับการกระจายเนื้อหา และ Load Balancing เกี่ยวกับการกระจายโหลดเซิร์ฟเวอร์ ซึ่งไม่ใช่หลักการควบคุมสิทธิ์การเข้าถึงข้อมูล ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 ครอบคลุม Broken Access Control, Security Misconfiguration, Supply Chain, Cryptographic Failures, Injection, Insecure Design, Authentication, Integrity, Logging และ Exceptional Conditions — https://owasp.org/Top10/

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →