簡單的資料分級,以及驗證與授權基礎概念:https://dotblogs.com.tw/…/…/security-information-sensitivity
可以給完全沒概念的朋友當作入門知識。
---
Web API 的 Authentication 可以使用 MessageHandler 搭配 ASP.NET Identity 來做。
Authorization 則搭配 ActionFilter 來做。
軌跡稽核則可以透過 AOP + message queue/其他 log 元件來設計。
總之,在設計上請盡可能做到關注點分離,讓程式更好維護,設計上更有擴充性。