4 مستودعات
Mechanisms that actively block or allow user actions during runtime based on their assigned permissions.
Distinct from Permission-Based Access Control: Focuses on the active enforcement of permissions during a request, rather than the definition of the permission model itself.
Explore 4 awesome GitHub repositories matching security & cryptography · Runtime Authorization Enforcements. Refine with filters or upvote what's useful.
Kubeapps هي واجهة إدارة تطبيقات قائمة على الويب لاكتشاف ونشر والإشراف على دورة حياة تشغيل البرامج عبر مجموعة واحدة أو أكثر من مجموعات Kubernetes. توفر لوحة تحكم بصرية لتنسيق تثبيت وإدارة التطبيقات والمشغلات (operators)، مما يغني عن عمليات سطر الأوامر اليدوية. يتميز المشروع بالتنسيق متعدد المجموعات (multicluster)، مما يسمح للمستخدمين بإدارة التطبيقات عبر عدة بيئات مجموعات متميزة من واجهة واحدة. ويستخدم نظام اكتشاف برمجيات يفهرس الحزم من سجلات الحاويات المتوافقة مع OCI ومستودعات المخططات (chart repositories)، باستخدام توليد النماذج القائم على المخطط لتبسيط تكوين المعلمات أثناء النشر. تغطي المنصة مجموعة واسعة من الإمكانيات بما في ذلك تتبع دورة الحياة في الوقت الفعلي، ومقارنات الإصدارات للترقيات، وإزالة الموارد المنشورة. يتم تأمين الوصول من خلال طبقة هوية تدمج موفري OpenID Connect مع التحكم في الوصول القائم على الأدوار لفرض أذونات دقيقة لنشر وتعديل البرامج. يتم الاحتفاظ بأحداث الإدارة التاريخية من خلال تدقيق أحداث التطبيق لتسجيل التغييرات الإدارية.
Restricts user actions in real time based on defined permissions to ensure secure authorization.
LoopBack Next هو إطار عمل API لـ Node.js يستخدم لبناء واجهات برمجة تطبيقات REST ومتعددة البروتوكولات. يعمل كتنفيذ لخادم OpenAPI يمكنه إما إنشاء مواصفات قابلة للقراءة آلياً من الكود أو إنتاج وحدات تحكم ونماذج تنفيذ من مواصفات موجودة. يتميز إطار العمل بحاوية حقن تبعية مركزية وطبقة وصول للبيانات تعتمد على نمط المستودع (repository pattern). تفصل هذه البنية منطق التطبيق عن بناء المكونات والتخزين الدائم، مما يسمح بنظام قابل للتوصيل حيث يتم عزل مصادر البيانات ومنطق الأعمال من خلال نظام موصل موحد. يغطي المشروع مجموعة واسعة من الإمكانات بما في ذلك التحكم في الوصول القائم على الأدوار مع استراتيجيات مصادقة قابلة للتوصيل وتنسيق خدمات REST و SOAP الخارجية. كما يوفر أدوات للاتصال في الوقت الفعلي عبر نقاط نهاية WebSocket، والتحقق من صحة مخطط JSON، وسقالات المشروع الآلية من خلال واجهة سطر أوامر. يتم دعم التطوير من خلال مجموعة من أدوات CLI لبدء التطبيقات، وإنشاء مكونات API، وإدارة تبعيات المشروع.
Actively blocks or allows requests by checking permissions against custom authorizer functions at runtime.
Cerbos is an open-source authorization service that provides a centralized, language-agnostic engine for managing access control. It functions as a policy-as-code platform, allowing teams to define, test, and distribute authorization rules using declarative YAML or JSON configurations. By decoupling access logic from application code, it enables consistent permission enforcement across diverse service stacks. The project distinguishes itself through its ability to translate high-level authorization policies into native database query filters. This capability allows applications to enforce sec
Uses dynamic runtime context to evaluate access rules against statically defined policies.
Apollo Kotlin is a strongly-typed GraphQL client and code generation library designed for Kotlin and JVM applications. It functions as a comprehensive development tool that transforms GraphQL schema definitions and query documents into type-safe models during the build process, ensuring that data access errors are identified at compile time rather than at runtime. The project distinguishes itself through its multiplatform runtime abstraction, which allows developers to share data fetching and caching logic across Android, iOS, and desktop environments. It provides a normalized local caching s
Secures interactions by validating tokens and enforcing permission scopes during runtime.