Микросервисы 3: Централизованное управление доступом

Опубликовано 11.07.2019 11:59:50 в категории Просто о NET

Централизованное управление доступом в микросервисной архитектуре.

Микросервисная архитектура — коллекция слабо связанных и легко изменяемых модулей — микросервисов. Централизованное управление доступом или разграничение доступа к разным сервисам системы может быть проблемой. Я хочу предложить вашему вниманию моё видиние решения данной проблемы.

Наборы разрешений

  • Системные: создаются разработчиком динамически в процессе написания кода. (т.е. могут появиться новые, измениться существующие и удалиться старые)
  • Пользовательские: создаются администратором системы путем копирования системных

Пользовательские наборы разрешений

  • Копирование может быть полным или частичным
  • При копировании список разрешений может быть из разных системных наборов
  • Пользовательские наборы создаются с привязкой к конкретному микросервису
  • Пользовательские наборы можно группировать

Этапы формирования доступа

  1. Пользователей объединить в группы (создать роли)
  2. Разрешения объединить в наборы (создать пользовательские)
  3. Наборы разрешений объединить в группы (создать обязанности)
  4. Назначить на группы пользователей группы разрешений (назначить ролям определенные обязанности на выполнение который потребуются разрешения)

Комментарии к статье отключены

Что-то пошло не по сценарию и завершилось ошибкой. Перезагрузить страницу (F5) 🗙

Переподключаем сервер...

Переподключение сломалось... Пробуем еще раз сек.

Не получилось переподключится.
Пожалуйста, обновите страницу F5

Сессия была поставлена сервером на паузу.

Восстановить сессию не получилось.
Пожалуйста, обновите страницу F5.