4 repositorios
Mechanisms that actively block or allow user actions during runtime based on their assigned permissions.
Distinct from Permission-Based Access Control: Focuses on the active enforcement of permissions during a request, rather than the definition of the permission model itself.
Explore 4 awesome GitHub repositories matching security & cryptography · Runtime Authorization Enforcements. Refine with filters or upvote what's useful.
Kubeapps es una interfaz de gestión de aplicaciones basada en web para descubrir, desplegar y supervisar el ciclo de vida operativo del software en uno o más clústeres de Kubernetes. Proporciona un panel visual para orquestar la instalación y gestión de aplicaciones y operadores, reemplazando las operaciones manuales de línea de comandos. El proyecto se distingue por su coordinación multiclúster, permitiendo a los usuarios gestionar aplicaciones en varios entornos de clúster distintos desde una única interfaz. Utiliza un sistema de descubrimiento de software que cataloga paquetes de registros de contenedores compatibles con OCI y repositorios de charts, usando generación de formularios basada en esquemas para simplificar la configuración de parámetros durante el despliegue. La plataforma cubre una amplia gama de capacidades, incluyendo seguimiento del ciclo de vida en tiempo real, comparaciones de versiones para actualizaciones y la eliminación de recursos desplegados. El acceso está asegurado mediante una capa de identidad que integra proveedores de OpenID Connect con control de acceso basado en roles para aplicar permisos granulares al desplegar y modificar software. Los eventos de gestión históricos se mantienen mediante auditoría de eventos de aplicación para registrar cambios administrativos.
Restricts user actions in real time based on defined permissions to ensure secure authorization.
LoopBack Next es un framework de API de Node.js utilizado para construir APIs REST y multiprotocolo. Funciona como una implementación de servidor OpenAPI que puede generar especificaciones legibles por máquina a partir del código o producir controladores e implementaciones de modelos a partir de especificaciones existentes. El framework se distingue por un contenedor central de inyección de dependencias y una capa de acceso a datos basada en el patrón repositorio. Esta arquitectura desacopla la lógica de la aplicación de la construcción de componentes y el almacenamiento persistente, permitiendo un sistema conectable donde las fuentes de datos y la lógica de negocio están aisladas a través de un sistema de conectores estandarizado. El proyecto cubre una amplia gama de capacidades, incluyendo control de acceso basado en roles con estrategias de autenticación conectables y la orquestación de servicios REST y SOAP externos. También proporciona herramientas para comunicación en tiempo real mediante endpoints WebSocket, validación de esquemas JSON y andamiaje (scaffolding) automatizado de proyectos a través de una interfaz de línea de comandos. El desarrollo está respaldado por un conjunto de herramientas CLI para arrancar aplicaciones, generar componentes de API y gestionar dependencias del proyecto.
Actively blocks or allows requests by checking permissions against custom authorizer functions at runtime.
Cerbos is an open-source authorization service that provides a centralized, language-agnostic engine for managing access control. It functions as a policy-as-code platform, allowing teams to define, test, and distribute authorization rules using declarative YAML or JSON configurations. By decoupling access logic from application code, it enables consistent permission enforcement across diverse service stacks. The project distinguishes itself through its ability to translate high-level authorization policies into native database query filters. This capability allows applications to enforce sec
Uses dynamic runtime context to evaluate access rules against statically defined policies.
Apollo Kotlin is a strongly-typed GraphQL client and code generation library designed for Kotlin and JVM applications. It functions as a comprehensive development tool that transforms GraphQL schema definitions and query documents into type-safe models during the build process, ensuring that data access errors are identified at compile time rather than at runtime. The project distinguishes itself through its multiplatform runtime abstraction, which allows developers to share data fetching and caching logic across Android, iOS, and desktop environments. It provides a normalized local caching s
Secures interactions by validating tokens and enforcing permission scopes during runtime.