Авторизация (RBAC/ABAC) в микросервисах: роли и права доступа
🔥 Авторизация (RBAC/ABAC) в микросервисах: роли и права доступа Как централизованно управлять ролями и правами доступа в микросервисной архитектуре. Сравниваем RBAC и ABAC на практике: собираем auth-service, user-service и BFF на NestJS + gRPC и проверяем обе модели на живых запросах. 📌 Тайм-коды | Время | Раздел | |-------|--------| | 00:00 | Интро и план видео | | 00:45 | Проблема: проверка прав в каждом сервисе — хаос | | 01:45 | Аутентификация vs авторизация: термины | | 02:45 | Модель RBAC: роли, разрешения, матрица доступа | | 04:00 | Модель ABAC: атрибуты, политики, условия | | 05:15 | RBAC vs ABAC: сравнение и критерии выбора | | 06:15 | Централизация: PEP/PDP, JWT-claims, gRPC | | 07:15 | LIVE-демо. Часть 1: архитектура и запуск сервисов | | 09:00 | LIVE-демо. Часть 2: RBAC-сценарий (admin/user) | | 10:30 | LIVE-демо. Часть 3: ABAC-сценарий + динамика политик | | 12:00 | Выводы и рекомендации | 🔗 Полезные ссылки 📂 GitHub-репозиторий проекта: https://github.com/bizyukov/micro-auth-rbac 🛠️ Стек технологий: NestJS • Angular • gRPC • JWT • RBAC • ABAC • Docker • TypeScript 🎯 Кратко о главном 1. Авторизация — сквозная задача: централизуйте решение (PEP на входе, PDP внутри). 2. RBAC — простой прогнозируемый фундамент прав; ABAC — точные правила поверх. 3. Гибрид «RBAC + ABAC» — самый практичный паттерн для продакшена. 4. JWT-claims — это кэш: критичные операции перепроверяйте в PDP. 5. Логируйте каждое allow/deny — без аудита невозможно объяснить решение. 📺 Следующее видео: обновление политик доступа без даунтайма #JWT #BFF #NestJS #Angular #микросервисы #аутентификация #безопасность #skillup #typescript #gRPC #RBAC #ABAC
Название:
Авторизация (RBAC/ABAC) в микросервисах: роли и права доступа
Категория:
Разное