Saltar al contenido
FindOpenSource

OpenFGA

Motor de autorización basado en relaciones inspirado en Google Zanzibar, para modelar y aplicar control de acceso granular como servicio independiente.

Descripción general

OpenFGA es un motor de autorización y permisos de alto rendimiento inspirado en el paper Zanzibar de Google sobre control de acceso basado en relaciones. En lugar de incrustar la lógica de autorización en el código de la aplicación, OpenFGA se ejecuta como un servicio independiente al que las aplicaciones consultan mediante APIs HTTP o gRPC para comprobar si un usuario determinado tiene permiso para realizar una acción determinada sobre un recurso determinado, según el modelo de relaciones que definas.

Soporta múltiples backends de almacenamiento (en memoria, PostgreSQL, MySQL y SQLite en beta), incluye SDKs oficiales para Java, Node.js, Go, Python y .NET, y ofrece una CLI, un proveedor de Terraform para configurar servidores como código, y un Playground basado en navegador para modelar y probar reglas de autorización. También se puede incrustar directamente como biblioteca de Go en lugar de ejecutarse como servicio independiente. OpenFGA se usa en producción en empresas como Auth0, Grafana Labs, Canonical y Docker.

Encaja en equipos que necesitan autorización granular y basada en relaciones (por ejemplo, grupos anidados, documentos compartidos o permisos a nivel de organización) como servicio consultable, en lugar de autenticación o una biblioteca más simple de control de acceso basado en roles.

Categorías
Autenticación y seguridad
Palabras clave
authorizationfine-grained-accesszanzibarpermissionsaccess-control
Lenguajes
Go
Licencia
Apache-2.0

¿Encontraste un error? Sugiere una edición en GitHub.