본문으로 건너뛰기
FindOpenSource

OpenFGA

Google Zanzibar에서 영감을 받은 관계 기반 인가 엔진으로, 세밀한 접근 제어를 독립 서비스 형태로 모델링하고 적용합니다.

개요

OpenFGA는 관계 기반 접근 제어를 다룬 Google의 Zanzibar 논문에서 영감을 받은 고성능 인가·권한 엔진입니다. 인가 로직을 애플리케이션 코드에 내장하는 대신, OpenFGA는 독립 서비스로 실행되며, 애플리케이션은 HTTP 또는 gRPC API를 통해 쿼리를 보내 여러분이 정의한 관계 모델을 기반으로 특정 사용자가 특정 리소스에 대해 특정 작업을 수행할 권한이 있는지 확인합니다.

여러 스토리지 백엔드(인메모리, PostgreSQL, MySQL, 베타 단계의 SQLite)를 지원하며, Java, Node.js, Go, Python, .NET용 공식 SDK를 제공하고, CLI, 서버를 코드로 구성할 수 있는 Terraform 프로바이더, 브라우저 기반으로 인가 규칙을 모델링하고 테스트할 수 있는 Playground도 포함되어 있습니다. 별도 서비스로 실행하는 대신 Go 라이브러리로 직접 임베드할 수도 있습니다. OpenFGA는 Auth0, Grafana Labs, Canonical, Docker 등의 기업에서 프로덕션에 사용되고 있습니다.

인증이나 더 단순한 역할 기반 접근 제어 라이브러리가 아니라, 중첩된 그룹, 공유 문서, 조직 단위 권한처럼 세밀하고 관계 기반적인 인가를 쿼리 가능한 서비스로 필요로 하는 팀에 적합합니다.

카테고리
인증 및 보안
키워드
authorizationfine-grained-accesszanzibarpermissionsaccess-control
언어
Go
라이선스
Apache-2.0

잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기