Políticas como Código
Escribir reglas de autorización en un lenguaje dedicado y testeable en lugar de esparcir declaraciones `if` por el código de la aplicación — la práctica de ingeniería que hace real a PBAC.
alias: policy as code
Policy as code trata las reglas de autorización como el software ya trata todo lo demás que importa: con control de versiones, revisadas por pares, con pruebas unitarias, y desplegadas mediante un pipeline — no editadas a mano en producción ni duplicadas entre servicios. OPA/Rego, AWS Cedar y Casbin son los tres motores que aparecen con más frecuencia, cada uno con un balance distinto entre expresividad, verificación formal y simplicidad de embebido.