Tag OpenFGA

OpenFGA — co to jest?

Silnik autoryzacji (nie uwierzytelniania) — open-source, CNCF Incubating (od 28.10.2025), dawniej Auth0/Okta. Inspirowany Google Zanzibar, systemem stojącym za uprawnieniami w Drive, YouTube, Calendar i Cloud.

Co robi?

  • – Odpowiada na jedno pytanie: „czy user X ma relację R do obiektu O?” → allowed: true/false w milisekundach.
  • Wynosi logikę uprawnień z kodu aplikacji do jednego, centralnego, audytowalnego serwera API.
  • Serwer w kontenerze Docker: HTTP na :8080, gRPC na :8081.

Model – ReBAC

Relationship-Based Access Control — uprawnienia wynikają z grafu relacji między użytkownikami a obiektami, nie z płaskiej listy ról.

Dlaczego warto?

  • Spójność — jedna prawda o uprawnieniach dla całego systemu.
  • Skalowalność — model Zanzibar sprawdzony na miliardach obiektów Google.
  • Audytowalność — reguły poza kodem, jasna odpowiedź „kto ma dostęp”.

OpenFGA a RODO i NIS2

OpenFGA

Kontrola dostępu jest bardzo ważna, a bywa traktowana jako szczegół implementacyjny. Rzeczywistość jest brutalna, bo to jeden z najkosztowniejszych warstw ryzyka i pierwszy temat o jaki pytają audytorzy. OpenFGA to świetne rozwiązanie do zarządzania dostępem poprzez ReBAC, gdyż jest nie…

Google Zanzibar i OpenFGA – koncepcja ReBAC

OpenFGA

Google Zanzibar to globalny silnik uprawnień działający w Google, który pozwala na naprawdę fajne i rozbudowane zarządzanie dostępami, nawet w oparciu o pojedyncze pliki jak w Google Drive, czy wydarzeniem w Kalendarzu, albo zasobem w Google Cloud. OpenFGA to open-source’owy…