AM & Acceso

Policy Enforcement Point (PEP)

El componente que se sienta en la ruta de la petición, le pregunta a un PDP por una decisión, y realmente permite o bloquea la petición — el rol del monitor de referencia en una arquitectura distribuida moderna.

alias: PEP

Un PEP es donde ocurre la aplicación, y puede vivir en lugares muy distintos — un API gateway, el filtro ext_authz de un sidecar de service mesh, o una función de edge — pero su trabajo nunca cambia: interceptar la petición, preguntarle al PDP, y respetar lo que responda. Colocar los PEPs correctamente, cerca del recurso sin agregar saltos innecesarios, es la mayor parte de lo que realmente significa “arquitectura de autorización”.