Возможно у заголовка не хватает вопросительного знака в конце, но я воздержусь. Сегодня зарелизился Cedar policy language:
AWS Blog 🔗 https://aws.amazon.com/blogs/opensource/using-open-source-cedar-to-write-and-enforce-custom-authorization-policies/
🔗 https://www.cedarpolicy.com/
📚 https://docs.cedarpolicy.com/
Написанный на Rust, легковесный движок для авторизации ваших (любых) приложений. Можно было бы считать очередным-надцатым стандартом, если бы не одно, а точней, целых два НО:
https://www.cedarpolicy.com/en/integrations
Cedar УЖЕ используется в двух свежевышедших сервисах AWS Verified Access и Amazon Verified Permissions.
Так что очень стоит присмотреться и разобраться.
Примеры:
permit( principal, action == Action::"editPhoto", resource)when { principal.department == "HardwareEngineering" && principal.jobLevel >= 5}forbid ( principal, action, resource )unless { context.authentication.usedMFA};#Cedar #security