Политики доступа
Этот раздел доступен Основателю, Владельцам и Администраторам.
Политики — это сердце системы контроля доступа в приложениях. Каждый входящий запрос проходит через цепочку политик, и первая политика, чей шаблон пути совпал, определяет судьбу запроса: пропустить, потребовать MFA, запросить одобрение или отказать.
По умолчанию доступ запрещён — если ни одна политика не совпала, запрос будет отклонён.
Как устроена политика
Каждая политика задаётся тремя ключевыми параметрами:
| Параметр | Описание |
|---|---|
| Имя | Понятное название — «Admin panel», «Public API», «Monitoring» |
| Паттерн пути | Glob-шаблон URL-пути: * — все пути, /admin/* — всё внутри /admin/ |
| Действие | Что произойдёт, если путь совпал |
Действия
Разрешить — пользователь получит доступ, если пройдёт проверку правил. Самое частое действие.
Требовать MFA — работает как «Разрешить», но дополнительно потребует подтверждение вторым фактором (TOTP-приложение или код на email). Используйте для чувствительных разделов — финансы, удаление данных, управление пользователями.
Запретить — безусловная блокировка. Правила даже не проверяются — запрос отклоняется сразу. Это полезно, когда нужно закрыть путь для всех, а затем создать allow-политику с более высоким приоритетом для избранных.