Policy Enforcement Point (PEP)
El componente que se sienta en la ruta de la petición, le pregunta a un PDP por una decisión, y realmente permite o bloquea la petición — el rol del monitor de referencia en una arquitectura distribuida moderna.
alias: PEP
Un PEP es donde ocurre la aplicación, y puede vivir en lugares muy distintos — un API gateway, el filtro ext_authz de un sidecar de service mesh, o una función de edge — pero su trabajo nunca cambia: interceptar la petición, preguntarle al PDP, y respetar lo que responda. Colocar los PEPs correctamente, cerca del recurso sin agregar saltos innecesarios, es la mayor parte de lo que realmente significa “arquitectura de autorización”.