Архитектура
Постанализ юзкейсов, или как спроектировать непрерывную ABAC-авторизацию UI и API
Доклад был на прошедшей конференции Analyst Days 21 и сейчас находится в архиве.
Знакома ли вам концепция zero trust? Не упустили ли вы переход к новым стандартам, когда авторизация в системе должна быть непрерывной? Ведь безопасность стала важнейшим атрибутом качества современных систем. А значит уже сегодня нужно уметь оценивать влияние авторизации на UI и API, проектирование которых стало одним из самых востребованных скиллов аналитика. Давайте на практике посмотрим как ABAC (Attribute-Based Access Control) влияет на логику фронтэнда и бэкэнда. Разберём как системному аналитику с помощью экспериментальной методики — постанализа юзкейсов — быстро оценить ситуацию и понять, когда достаточно простого решения, а когда требуется сложное.