Deine Berechtigungsprüfungen lügen dich an
Capability-based Security ersetzt verstreute Rollenprüfungen durch unverfälschbare Tokens der Autorität. So implementierst du das in TypeScript, ohne deinen Code unlesbar zu machen.
Jeder Berechtigungsbug sieht im Nachhinein gleich aus. Irgendeine Funktion tief im Call Stack geht davon aus, dass der Aufrufer bereits geprüft hat. Hat er…