后端信任链 · 决策台
认证与授权决策实验室
同一个“拒绝”,可能卡在完全不同的一关。改变请求条件,观察服务器为何停下。
GET/api/orders/ORDER-7821
REQ-C09-01
服务器逐关判定
前一关没有通过,后面的权限条件就不会被拿来“补救”身份问题。
通过
终止
追加验证
-
01
认证
凭证可信,并且能恢复出当前主体吗?
通过 -
02
对象授权
当前用户可以碰这个具体资源吗?
通过 -
03
策略检查
角色允许执行这项动作吗?
通过 -
04
再认证
操作风险与认证新鲜度匹配吗?
无需追加
最终响应
200
允许执行
PASS
后端为什么这样决定
身份、对象关系与角色策略均满足当前请求。
权衡提示:
逐个资源做授权会增加查询与策略判断,但能避免“只要登录,就能猜编号访问别人数据”的越权漏洞。
- 主体
- U-101 / 小林
- 资源
- ORDER-7821 / owner U-101
- 角色
- user
- 动作
- order:read
- 认证新鲜度
- 2 min
- 决策点
- all gates passed