后端信任链 · 决策台

认证与授权决策实验室

同一个“拒绝”,可能卡在完全不同的一关。改变请求条件,观察服务器为何停下。

GET/api/orders/ORDER-7821
REQ-C09-01

服务器逐关判定

前一关没有通过,后面的权限条件就不会被拿来“补救”身份问题。

通过 终止 追加验证
  1. 01

    认证

    凭证可信,并且能恢复出当前主体吗?

    通过
  2. 02

    对象授权

    当前用户可以碰这个具体资源吗?

    通过
  3. 03

    策略检查

    角色允许执行这项动作吗?

    通过
  4. 04

    再认证

    操作风险与认证新鲜度匹配吗?

    无需追加
最终响应 200 允许执行
PASS

后端为什么这样决定

身份、对象关系与角色策略均满足当前请求。

    权衡提示: 逐个资源做授权会增加查询与策略判断,但能避免“只要登录,就能猜编号访问别人数据”的越权漏洞。
    主体
    U-101 / 小林
    资源
    ORDER-7821 / owner U-101
    角色
    user
    动作
    order:read
    认证新鲜度
    2 min
    决策点
    all gates passed