OpenFGA
Motor de autorización basado en relaciones inspirado en Google Zanzibar, para modelar y aplicar control de acceso granular como servicio independiente.
Descripción general
OpenFGA es un motor de autorización y permisos de alto rendimiento inspirado en el paper Zanzibar de Google sobre control de acceso basado en relaciones. En lugar de incrustar la lógica de autorización en el código de la aplicación, OpenFGA se ejecuta como un servicio independiente al que las aplicaciones consultan mediante APIs HTTP o gRPC para comprobar si un usuario determinado tiene permiso para realizar una acción determinada sobre un recurso determinado, según el modelo de relaciones que definas.
Soporta múltiples backends de almacenamiento (en memoria, PostgreSQL, MySQL y SQLite en beta), incluye SDKs oficiales para Java, Node.js, Go, Python y .NET, y ofrece una CLI, un proveedor de Terraform para configurar servidores como código, y un Playground basado en navegador para modelar y probar reglas de autorización. También se puede incrustar directamente como biblioteca de Go en lugar de ejecutarse como servicio independiente. OpenFGA se usa en producción en empresas como Auth0, Grafana Labs, Canonical y Docker.
Encaja en equipos que necesitan autorización granular y basada en relaciones (por ejemplo, grupos anidados, documentos compartidos o permisos a nivel de organización) como servicio consultable, en lugar de autenticación o una biblioteca más simple de control de acceso basado en roles.
- Categorías
- Autenticación y seguridad
- Lenguajes
- Go
- Licencia
- Apache-2.0
Proyectos relacionados
Casbin
Apache-2.0Biblioteca de control de acceso de código abierto que implementa los modelos de autorización ACL, RBAC y ABAC, con implementaciones listas para producción en Go, Java, Python, Node.js y más.
- Autenticación y seguridad
Appwrite
BSD-3-ClausePlataforma backend de código abierto que ofrece autenticación, bases de datos, almacenamiento, funciones y APIs en tiempo real, autoalojada o como servicio en la nube gestionado.
- Backend
- Base de datos
- Autenticación y seguridad
Auth.js
ISCBiblioteca de autenticación de código abierto construida sobre APIs web estándar, compatible con OAuth, inicio de sesión por email/sin contraseña y basado en credenciales para cualquier framework o runtime de JavaScript.
- Autenticación y seguridad
Authelia
Apache-2.0Portal de inicio de sesión único y autenticación de dos factores autoalojado que se sitúa delante de tu reverse proxy para proteger apps web existentes.
- Autenticación y seguridad
¿Encontraste un error? Sugiere una edición en GitHub.