Permit.io 发布 Permit Elements
Permit.io 发布了 Permit Elements,这是一个低代码终端用户认证界面构建工具。Permit Elements 允许开发者嵌入界面,使终端用户能够决定哪些角色有权执行特定操作。发布时,Permit Elements 提供了用户管理和审计日志的元素。
技术基础与架构
Permit.io 基于开源工具 Open Policy Agent (OPA) 和 Open Policy Administration Layer (OPAL) 构建。它提供了 SDK 和 API,用于在应用程序中添加决策和执行点。Backoffice 提供了一套低代码工具,便于为用户分配角色和权限。
Permit Elements 的功能
Permit Elements 允许开发者在应用程序中嵌入界面,使终端用户能够控制将用户分配到角色。这是通过将角色分配到权限级别来实现的。可用的五个权限级别包括:工作区所有者、管理者、查看者、可分配角色和隐藏角色。例如,查看者只能查看元素但不能更改,而可分配角色则由元素控制权限,但无法查看元素本身。
使用 Permit Elements 的步骤
要在应用程序中使用 Permit Elements,需要在后端初始化 Permit.io。创建一个路由,允许终端用户以 login_as 方式登录并获得对元素的访问权限。该路由可以通过 cookie、bearer token 或其他头部实现。在应用程序生命周期的早期阶段,在确认用户身份和加载嵌入组件之间,应调用该路由以初始化 Permit Elements。
权限验证示例
在应用程序代码中,可以使用 Permit.io SDK 验证终端用户分配的角色和权限。以下示例检查用户 john@permit.io 是否有权对资源 document 执行 create 操作:
const permitted = await permit.check("john@permit.io", "create", "document");
if (permitted) {
console.log("User is PERMITTED to create a document");
} else {
console.log("User is NOT PERMITTED to create a document");
}审计日志元素
发布还包括一个审计日志元素,提供对 Permit.io 生成的审计日志的访问,跟踪系统中的所有认证和授权事件。这两个元素都可以自定义外观,并可以作为 iframe 嵌入。
异常检测与身份保护
Permit.io 还提供异常检测和身份保护功能。类似于 Amazon GuardDuty,Permit.io 分析用户模式并报告异常行为,向应用程序管理者或终端用户发送警报。CEO Or Weis 描述此功能为“内置且无缝的用户行为分析,提供早期检测以防止账户被接管或账户变得恶意。”
选择加入的身份保护功能
提供了一个选择加入的身份保护功能,需要与 Permit.io 共享身份信息。Weis 解释说,这些数据由 Permit.io 使用,结合其自身的互联网扫描工具和合作伙伴的身份保护解决方案。当发现用于 Permit 保护产品的身份泄露时(例如,作为数据泄露或攻击的一部分),会向应用程序管理者和/或终端客户发送警报。
获取与更多信息
Permit Elements 可供 Permit.io 用户使用。有关发布的更多详细信息,请访问 Permit.io 博客。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。