Kiểm tra sự cho phép được đặt trong việc thực hiện API trong quá trình hệ thống. Khi cần thiết, thực hiện cuộc gọi API cơ chế xác nhận cho phép kiểm tra các ứng dụng cách gọi có các quyền cần thiết. Trong một số trường hợp, các thư viện API cũng có thể kiểm tra các khoản dư thừa, nhưng kiểm tra như vậy không thể dựa vào: các ứng dụng có thể phá vỡ chúng bằng cách trực tiếp giao tiếp với các hệ thống xử lý thông qua khai RPC. Kiểm tra sự cho phép do đó không nên xảy ra trong các thư viện API. Thay vào đó, việc thực hiện API trong quá trình hệ thống nên gọi cơ chế xác nhận được phép.
đang được dịch, vui lòng đợi..
