Pisanie polityk dostępu
Polityki dostępu decydują, które podmioty mogą czytać które obiekty, z opcjonalnymi filtrami wierszy i projekcją kolumn — egzekwowane po stronie serwera w komórce, fail-closed.
Model w jednym akapicie
Dział zatytułowany „Model w jednym akapicie”OSL emituje fakty polityki dla każdego nadzorowanego obiektu. Punkt decyzyjny
polityk dopasowuje (data, action, actor, context) żądania do tych faktów i
napisanych przez ciebie polityk, zwracając allow/deny plus obowiązki (filtry
wierszy, projekcję, maskowanie). Punkt egzekwowania polityk stosuje decyzję, zanim
jakiekolwiek dane opuszczą komórkę.
Snapshot obowiązującej polityki
Dział zatytułowany „Snapshot obowiązującej polityki”Aby zobaczyć decyzje aktualnie obowiązujące dla tenanta:
GET /v1/tenants/{t}/policies/effectiveZasady, które się nie zmienią
Dział zatytułowany „Zasady, które się nie zmienią”- Fail-closed. Brak snapshotu → deny (
E2001,503). Deny-by-default na fasetach z ACL. - PII jest deklarowane w konektorze, nigdy wnioskowane w UI, i maskowane po stronie serwera.
- Nieujawniające odmowy. Odrzucone żądanie nigdy nie ujawnia, która polityka odmówiła.
- Wszystko jest audytowane — allow czy deny — na jednym śladzie łańcuchowanym hashem.