Saltar al contingut

Escriure polítiques d'accés

Les polítiques d’accés decideixen quins subjectes poden llegir quins objectes, amb row filters i projection de columnes opcionals — aplicat server-side a la cel·la, fail-closed.

OSL emet fets de política per a cada objecte governat. El punt de decisió de polítiques fa match del (data, action, actor, context) d’una petició contra aquests fets i les polítiques que escrius, retornant allow/deny més obligacions (row filters, projection, redacció). El punt d’aplicació de polítiques aplica la decisió abans que cap dada surti de la cel·la.

Per veure les decisions que actualment apliquen a un tenant:

GET /v1/tenants/{t}/policies/effective
  • Fail-closed. Sense snapshot → deny (E2001, 503). Deny-by-default a les facetes amb ACL.
  • La PII es declara al connector, mai s’infereix a la UI, i es redacta server-side.
  • Denegacions no reveladores. Una petició denegada mai revela quina política la va denegar.
  • Tot s’audita — allow o deny — en una sola traça encadenada amb hash.