🪞 SpiceDB - инструмент авторизации в стиле Google Zanzibar для сложных IAM-моделей
➡️SpiceDB - это open-source система управления авторизацией, вдохновлённая Google Zanzibar. Она решает не проблему аутентификации, а более сложную задачу: “может ли субъект X выполнить действие Y над ресурсом Z” на масштабе распределённых систем.
➡️Что это за модель
⏺Данные хранятся как отношения (relationships), а не роли
⏺Права вычисляются динамически через запросы к графу доступа
⏺Используется декларативная схема авторизации (как SQL, но для permissions)
⏺Поддерживается fine-grained access control (ReBAC + ABAC)
➡️Как это работает внутри
⏺Схема описывает типы объектов (user, document, folder и т.д.)
⏺Между ними задаются отношения (viewer, editor, parent и т.д.)
⏺Permissions вычисляются как графовые выражения
⏺Запросы выполняются через gRPC/HTTP API в реальном времени
⏺Система масштабируется на миллиарды отношений
🪞 Вот вам ссылка на GitHub
Rick Academy 🕵#osint
Post #1840
316