Escriure polítiques d'accés
Les polítiques d’accés decideixen quins subjectes poden llegir quins objectes, amb row filters i projection de columnes opcionals — aplicat server-side a la cel·la, fail-closed.
El model en un paràgraf
Section titled “El model en un paràgraf”OSL emet fets de política per a cada objecte governat. El punt de decisió de
polítiques fa match del (data, action, actor, context) d’una petició contra
aquests fets i les polítiques que escrius, retornant allow/deny més obligacions
(row filters, projection, redacció). El punt d’aplicació de polítiques aplica la
decisió abans que cap dada surti de la cel·la.
Snapshot de política efectiva
Section titled “Snapshot de política efectiva”Per veure les decisions que actualment apliquen a un tenant:
GET /v1/tenants/{t}/policies/effectivePrincipis que no canviaran
Section titled “Principis que no canviaran”- Fail-closed. Sense snapshot → deny (
E2001,503). Deny-by-default a les facetes amb ACL. - La PII es declara al connector, mai s’infereix a la UI, i es redacta server-side.
- Denegacions no reveladores. Una petició denegada mai revela quina política la va denegar.
- Tot s’audita — allow o deny — en una sola traça encadenada amb hash.