跳到主要内容

安全

安全

bolt 中的访问是基于策略的:可复用的授权分配给团队,在每次读取与变更时于运行时内求值,并在其上叠加审批门。

模型

用户属于 team ,团队持有一份 policy ,对集合授权操作——每条授权都带行条件、字段脱敏与审批配置。

构建块

  • 团队 ——分配的单位;一个用户属于一个团队,或在被安置之前不属于任何团队
  • 策略 ——可复用的授权,规定谁能对哪些集合做什么
  • 脱敏 ——在读取与写入时应用的属性级隐藏
  • 审批门 ——对需要审查的高价值变更先写后锁
  • 审计 ——每次变更都被记录,发生了什么、谁做的都可回答

策略

参见 策略 ——授权、行条件、脱敏、变更结果与推荐编写顺序。

审批工作流

参见 审批工作流 ——先写后锁的门、步骤状态、改派与版本化回滚。