AM & Acceso

Políticas como Código

Escribir reglas de autorización en un lenguaje dedicado y testeable en lugar de esparcir declaraciones `if` por el código de la aplicación — la práctica de ingeniería que hace real a PBAC.

alias: policy as code

Policy as code trata las reglas de autorización como el software ya trata todo lo demás que importa: con control de versiones, revisadas por pares, con pruebas unitarias, y desplegadas mediante un pipeline — no editadas a mano en producción ni duplicadas entre servicios. OPA/Rego, AWS Cedar y Casbin son los tres motores que aparecen con más frecuencia, cada uno con un balance distinto entre expresividad, verificación formal y simplicidad de embebido.