Autorisasie is 'n kritieke, maar onsienlike deel van die meeste programme. Autorisasie definieer wie toegang tot watter data het.Wie kan die voordeur ingaan,Die vergunning is oorWie het die sleutels van watter kamers.
Histories het ontwikkelingsteams autorisasie-logika in hul aansoekskode gebou.Maar die bou en handhawing van autorisasie-logika het 'n vernederende werk geword, en na verloop van tyd wil niemand die kode aanraak in vrees om die verkeerde persoon toegang tot sensitiewe inligting te gee.Dit probleem word versterk deur die ontploffing van LLM chatbots, wat nodig het om te oefen met baie data, wat nie almal aan die eindgebruiker blootgestel moet word nie.
Onlangs het 'n nuwe gewas van ontwikkelaar gereedskap verskyn om hierdie kritieke komponent van sagteware-ontwikkeling aan te spreek. Soos Twilio gedoen het vir SMS of Stripe vir betalings, verskaffers soos Oso streef na die oplossing
Types of Authorization
Soorte toestemmingDaar is 'n paar algemene toestemming patrone. Gewoonlik, organisasies begin met
Klink eenvoudig, reg? Kom ons uitbrei die Google Docs voorbeeld. Sê 'n gebruiker skep 'n hele map van dokumente.Kyktoegang tot die folder, moet jyKykOns moet nou relasie-gebaseerde toegangsbeheer (of ReBAC) implementeer, wat beteken dat jy nie net rolle nodig het nie, maar jy moet ook toestemmings organiseer op grond van die verhouding tussen hulpbronne.
U wil dan moontlik verdere vereistes invoer, soos die definisie van openbare versus privaat dokumente, tydsbeperkte toegang (dit persoon kan redakteur toegang tot die dokument tot die einde van die besigheid), of voorwaardelike toegang (gevoelige HR dokumente kan nie toeganklik wees nie, selfs as u rol dit andersins sal toelaat).
Securing LLM Chatbots
Veiligheid LLM ChatbotsBehalwe hierdie tradisionele toestemmingspatrone, die ontploffing van
Hier is 'n voorbeeld van die data-stroom vir 'n gemagtigde RAG chatbot, wat toestemmingskontrole insluit voordat 'n antwoord na die eindgebruiker teruggestuur word:
Who is using authorization as a service?
Wie gebruik autorisasie as 'n diens?Nuwe verkopers bied aan