blog.s.kbachaun.com

試験公開中です。雑記帳のようになってしまっています。更新頻度は低いです。

記事表示

管理ページへのリンクについて

管理ページへのリンクが、Webサイト上のだれでも閲覧できる領域に掲載されていることが多々ある。しかし、このようなリンクの掲載はあまり好ましくない。
まず、1点目に、管理者用のページのURLが一般に公開されてしまうことである。管理者用ページの認証・認可機能がしっかりとしていればそれほど大きな問題ではないのだが、それでもセキュリティー上のリスクは一定程度ある。
次に、閲覧者への配慮の問題である。一般の閲覧者が利用できないようなリンクを用意することは、閲覧者にとって無駄な情報を受領することになる。利用できないようなリンクは削除したほうが、利用者にとって無駄な情報がなくなることにつながる。特に、管理用や会員専用などのリンクで、それとはわかりにくいリンクを張り、それにアクセスした利用者が認証画面をみてがっかりするといった事象は避けるべきであると考える。
3点目に、これは好みの問題と考えられるが、管理ページを見せないことによる、Webサイトの差別化である。管理用のページのリンク等を見せないことにより、一般的なCMSとは違う、特別なCMSを使用しているように見える。

管理ページへのリンクを一般ユーザーが見えるか所に配置することが、よくないことであることを理解していただけたでしょう。利便性のために設けられている管理用のUIは、除去したほうがよいと考えられます。なお、管理者ユーザーでログインしているなど、明らかに管理用UIを利用できるユーザーであるとシステムが認識した場合に限り、管理ページへのリンクを表示するのは、よいアイデアと思います。

コメント

コメント投稿