Show HN:ZenStack – 在ORM层实现访问控制,专为编码代理构建
Show HN:ZenStack – 在ORM层实现访问控制,专为编码代理构建
大家好,我是Jiasheng,ZenStack的联合创始人。访问控制通常分散在应用代码中,而非与数据模型共存——当代码由代理编写时,这种风险更大,因为很容易就漏掉或写错授权检查,导致查询不安全。ZenStack直接在ORM层(基于Kysely)实施策略(基于RBAC/ABAC/关系的策略),因此无论由谁编写代码、由谁调用,每个查询都以相同方式经过检查。Postgres的行级安全(RLS)也是一种选择,但维护和扩展困难,且仅限Postgres——而ZenStack的方法是数据库无关的。我们的用户之一MermaidChart,在团队功能上线于ZenStack后评价道:“比编写RLS策略或应用层检查要干净得多、也更容易维护——那些检查迟早会出漏子。”欢迎提问。