Autorisation

Requête de décision ouverte

Une requête de décision ouverte est une requête d'autorisation qui demande ce qui est permis plutôt qu'un simple oui ou non.

Définition

Une requête de décision ouverte est un pattern de décision dans lequel l'appelant pose des questions larges d'autorisation, par exemple ce qu'un utilisateur peut faire, qui peut accéder à une ressource, ou quels enregistrements sont visibles dans un contexte donné. Elle se distingue des contrôles binaires permit-or-deny en supportant des cas d'usage exploratoires, contextuels ou inversés.

Pourquoi c'est important

Les requêtes ouvertes permettent des cas d'usage avancés comme les revues d'entitlements, la certification d'accès et l'adaptation dynamique de l'UI selon les permissions.

Le point de vue d'Ariovis

Lorsque la cohérence, l’auditabilité ou l’échelle l’exigent, Ariovis recommande de sortir les politiques d’autorisation du code applicatif. La décision est gouvernée séparément, tandis que son application reste au plus près de la ressource.

Les pièges courants

  • Les requêtes ouvertes peuvent être coûteuses en calcul et peuvent exposer plus d'informations que prévu si elles ne sont pas correctement contraintes.

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.