209 čitanja

Kako SaaS kompanije mijenjaju svoj pristup autorizaciji

by Jon Stojan Journalist3m2025/04/27
Read on Terminal Reader

Predugo; Citati

SaaS kompanije odlaze od hardcoded autorizacije, prihvaćajući alate kao što su Oso za upravljanje RBAC, ReBAC, ABAC i bezbedne LLM chatbots. Kako pristup podacima postaje sve složeniji, autorizacija-kao-služba nudi skalabilnu, finu kontrolu za sprečavanje curenja i racionalizaciju razvoja aplikacija.
featured image - Kako SaaS kompanije mijenjaju svoj pristup autorizaciji
Jon Stojan Journalist HackerNoon profile picture
0-item


Autorizacija je kritičan, ali nevidljiv, deo većine aplikacija. Autorizacija definira ko ima pristup kojim podacima. Koristeći fizičku sigurnosnu analogiju, ako je autentifikacija oTko može ući u prednja vrata,Autorizacija se odnosi naTko ima ključeve za koje sobe.


Povijesno, razvojni timovi su izgradili logiku ovlašćenja u svoj kod aplikacije. Ali izgradnja i održavanje logike ovlašćenja postao je težak posao, a vremenom, niko ne želi dodirnuti kod zbog straha od davanja pogrešnoj osobi pristup osetljivim informacijama. Ovaj problem pojačava eksplozija LLM chatbotova, koji moraju obučavati koristeći mnogo podataka, od kojih svi ne bi trebali biti izloženi krajnjem korisniku.


Nedavno se pojavila nova kultura razvojnih alata kako bi se riješila ova kritična komponenta razvoja softvera. Kao što je Twilio učinio za SMS ili Stripe za plaćanja, dobavljači poput Oso nastoje riješitidozvoletako da se programeri mogu usredotočiti na svoju osnovnu aplikaciju.

dozvole

Types of Authorization

Vrste odobrenja

Postoji nekoliko zajedničkih uzoraka ovlašćenja. Obično organizacije počinju saAutorizacija zasnovana na ulogama(ili RBAC), gde korisnici imaju definisane uloge koje određuju podatke kojima mogu pristupiti.UrednikU pitanju jeKomentarišiteiliPosmatrači.

Autorizacija zasnovana na ulogama


Zvuči jednostavno, zar ne? Hajde da proširimo Google Docs primer. Recimo da korisnik stvara čitavu fasciklu dokumenata.Posmatračipristup mapi, trebali biste imatiPosmatračisada moramo implementirati kontrolu pristupa zasnovanu na odnosima (ili ReBAC), što znači da ne samo da vam trebaju uloge, već i da morate organizovati dozvole na osnovu odnosa između resursa.


Zatim možete uvesti dodatne zahteve, kao što su definicija javnih i privatnih dokumenata, vremenski ograničen pristup (ova osoba može imati pristup uredniku dokumentu do završetka poslovanja) ili uslovni pristup (osetljivi HR dokumenti ne mogu biti dostupni, čak i ako bi vaša uloga dopustila drugačije).

Securing LLM Chatbots

Bezbednost LLM Chatbots

Pored ovih tradicionalnih autorizacijskih uzoraka, eksplozijaLLM chatbotoviuvodi nove načine interakcije s podacima – kao i nove izazove. Fleksibilnost i razmjera LLM-ova otežavaju osiguravanje da ne gubite osjetljive podatke. Da biste bili precizni, ovi modeli moraju biti obučeni na velikom korpusu podataka. Kada vraćate odgovore, međutim, imperativno je da samo krajnji korisnici vide podatke koje bi trebali vidjeti. Na primjer, zamislite zaposlenika koji pita internog chatbota: „Prosimo sažeti rezultate sastanka izvršnog osoblja u proteklih 6 mjeseci.“

LLM chatbotovi


Ispod je primer protoka podataka za ovlašćenog RAG chatbota, koji uključuje provjere dozvola prije vraćanja odgovora krajnjem korisniku:


Who is using authorization as a service?

Ko koristi autorizaciju kao uslugu?

Nove ponude prodavacaAutorizacija kao uslugaomogućiti kompanijama da isporuče kontrolu pristupa, kao što su kontrola pristupa zasnovana na ulogama (RBAC), kontrola pristupa zasnovana na odnosima (ReBAC) i kontrola pristupa zasnovana na atributima (ABAC), kao i nove slučajeve korištenja za zaštitu LLM chatbota. Sve veći broj organizacija sada koristi autorizaciju kao uslugu za zaštitu svojih aplikacija.

Autorizacija kao usluga
L O A D I N G
. . . comments & more!

About Author

Jon Stojan Journalist HackerNoon profile picture
Jon Stojan Journalist@jonstojanjournalist
Jon Stojan is a professional writer based in Wisconsin committed to delivering diverse and exceptional content..

HANG TAGS

OVAJ ČLANAK JE PREDSTAVLJEN U...

Trending Topics

blockchaincryptocurrencyhackernoon-top-storyprogrammingsoftware-developmenttechnologystartuphackernoon-booksBitcoinbooks