Przejdź do głównej zawartości

Pisanie polityk dostępu

Polityki dostępu decydują, które podmioty mogą czytać które obiekty, z opcjonalnymi filtrami wierszy i projekcją kolumn — egzekwowane po stronie serwera w komórce, fail-closed.

OSL emituje fakty polityki dla każdego nadzorowanego obiektu. Punkt decyzyjny polityk dopasowuje (data, action, actor, context) żądania do tych faktów i napisanych przez ciebie polityk, zwracając allow/deny plus obowiązki (filtry wierszy, projekcję, maskowanie). Punkt egzekwowania polityk stosuje decyzję, zanim jakiekolwiek dane opuszczą komórkę.

Aby zobaczyć decyzje aktualnie obowiązujące dla tenanta:

GET /v1/tenants/{t}/policies/effective
  • Fail-closed. Brak snapshotu → deny (E2001, 503). Deny-by-default na fasetach z ACL.
  • PII jest deklarowane w konektorze, nigdy wnioskowane w UI, i maskowane po stronie serwera.
  • Nieujawniające odmowy. Odrzucone żądanie nigdy nie ujawnia, która polityka odmówiła.
  • Wszystko jest audytowane — allow czy deny — na jednym śladzie łańcuchowanym hashem.