1 / 9Кейс о том, как вынести авторизацию из аннотаций Spring в OPA, не потеряв фильтрацию в SQL и fail-closed.
Статья разбирает проблему авторизации в Spring Boot: правила доступа обычно живут в аннотациях и SpEL и начинают ломаться при усложнении иерархии ресурсов и фильтрации списков. Автор предлагает вынести логику в Open Policy Agent (OPA), сохранив при этом фильтрацию на уровне SQL и принцип fail-closed.
Это первая часть серии про open-source Spring Boot starter для реализации ABAC на OPA. Подход интересен тем, что разделяет политику и код приложения, не жертвуя производительностью запросов к базе.
Кейс будет полезен командам, которые упираются в ограничения декларативной авторизации в Spring. Технические детали и примеры — на сайте источника.
Материал агрегирован; полный текст — на сайте Хабр — ИТ-новости.
Увеличить1 / 9