OpenFGA
Google Zanzibar에서 영감을 받은 관계 기반 인가 엔진으로, 세밀한 접근 제어를 독립 서비스 형태로 모델링하고 적용합니다.
개요
OpenFGA는 관계 기반 접근 제어를 다룬 Google의 Zanzibar 논문에서 영감을 받은 고성능 인가·권한 엔진입니다. 인가 로직을 애플리케이션 코드에 내장하는 대신, OpenFGA는 독립 서비스로 실행되며, 애플리케이션은 HTTP 또는 gRPC API를 통해 쿼리를 보내 여러분이 정의한 관계 모델을 기반으로 특정 사용자가 특정 리소스에 대해 특정 작업을 수행할 권한이 있는지 확인합니다.
여러 스토리지 백엔드(인메모리, PostgreSQL, MySQL, 베타 단계의 SQLite)를 지원하며, Java, Node.js, Go, Python, .NET용 공식 SDK를 제공하고, CLI, 서버를 코드로 구성할 수 있는 Terraform 프로바이더, 브라우저 기반으로 인가 규칙을 모델링하고 테스트할 수 있는 Playground도 포함되어 있습니다. 별도 서비스로 실행하는 대신 Go 라이브러리로 직접 임베드할 수도 있습니다. OpenFGA는 Auth0, Grafana Labs, Canonical, Docker 등의 기업에서 프로덕션에 사용되고 있습니다.
인증이나 더 단순한 역할 기반 접근 제어 라이브러리가 아니라, 중첩된 그룹, 공유 문서, 조직 단위 권한처럼 세밀하고 관계 기반적인 인가를 쿼리 가능한 서비스로 필요로 하는 팀에 적합합니다.
- 카테고리
- 인증 및 보안
- 언어
- Go
- 라이선스
- Apache-2.0
관련 프로젝트
Casbin
Apache-2.0ACL, RBAC, ABAC 인가 모델을 구현한 오픈소스 접근 제어 라이브러리로, Go, Java, Python, Node.js 등 다양한 언어의 프로덕션급 구현체를 제공합니다.
- 인증 및 보안
Appwrite
BSD-3-Clause인증, 데이터베이스, 스토리지, 함수, 실시간 API를 제공하는 오픈소스 백엔드 플랫폼으로, 셀프 호스팅 또는 매니지드 클라우드 서비스로 이용할 수 있습니다.
- 백엔드
- 데이터베이스
- 인증 및 보안
Auth.js
ISC표준 웹 API 위에 구축된 오픈소스 인증 라이브러리로, OAuth, 이메일/비밀번호 없는 로그인, 자격 증명 기반 로그인을 어떤 JavaScript 프레임워크나 런타임에서도 지원합니다.
- 인증 및 보안
Authelia
Apache-2.0리버스 프록시 앞단에 배치해 기존 웹 앱을 보호하는 셀프 호스팅 싱글 사인온·2단계 인증 포털입니다.
- 인증 및 보안
잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기