Size: a a a

Архитектура ИТ-решений

2021 May 19

VR

V R in Архитектура ИТ-решений
неужели здесь все работают только на default country :)
источник

p

pragus in Архитектура ИТ-решений
US?
источник

PD

Phil Delgyado in Архитектура ИТ-решений
GDPR еще страшнее )
Про регуляторку в US не знаю, в прочем мире тоже специфика своя
источник

p

pragus in Архитектура ИТ-решений
gdpr приятнее своими штрафами. К счастью, в РФ тоже их подняли
источник

VR

V R in Архитектура ИТ-решений
😆 мне казалось что Russia/Moscow в данном чате
источник

DS

Dmitriy Stolyarov in Архитектура ИТ-решений
У нас еще есть закон о забвении
источник

PD

Phil Delgyado in Архитектура ИТ-решений
У них тоже )
источник

K

Konstantin in Архитектура ИТ-решений
Если не для России, могу посоветовать посмотреть в сторону Veriff, вроде, нормально работают, конечно есть свои косяки, но это уже как договориться с ними
источник

PT

Peter Tugolukov in Архитектура ИТ-решений
Привет.
Вопрос по RBAC.
У меня текущая задача - сделать ограничение доступа в том числе для ресурсов, между которыми есть связь "родительский - дочерний". Например, в моей информационной системе есть "организация", внутри которой есть "проекты".
Пользователю мы можем дать доступ к "организации" и к "проекту".
Когда пользователь пытается получить доступ к "проекту", необходимо проверить, что у пользователя есть доступ к соответствующей "организации", внутри которой находится "проект", т.е. "проект" и "организация" связаны.
Так вот, я пока не нашел какого-либо готового решения (или прям сервер, или библиотека/пакет). Если у кого есть идеи или знаете, что-где можно посмотреть, напишите.
источник

PO

Pavel Osipov in Архитектура ИТ-решений
Привет. Не получится ли в такой модели огромного количества ролей, которые еще и будут постоянно добавляться вместе с новыми проектами? Может имеет смысл в сторону abac посмотреть?
источник

PT

Peter Tugolukov in Архитектура ИТ-решений
Возможно, что RBAC в данном случае - не самый оптимальный выбор, не буду тут настаивать.
источник

SL

Sergey Lukin in Архитектура ИТ-решений
у нас была схожая  проблема, но мы решили ее по другому - сделали дополнительную проверку на этапе выдачи прав на "дочерний объект" - "а есть ли права на родителя". и потом проверка прав доступа на объект была намного проще. (еще каскадное удаление прав, правда, пришлось сделать).
источник

VR

V R in Архитектура ИТ-решений
это скорее к ABAC
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
может просто acl сделать?
источник

VR

V R in Архитектура ИТ-решений
Либо через ACL
источник

VR

V R in Архитектура ИТ-решений
с языка сняли :)
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
я тут покуриваю Ory Keto чутка)
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Что за зверь?
источник

VA

Viktor Alexandrov in Архитектура ИТ-решений
источник

GK

Gennadiy Kruglov in Архитектура ИТ-решений
Ну конечно, Занзибар... Теперь-то понятно) Шучу
источник