authz-constraints - 后端授权(authZ)约束与最佳实践指南
定义后端授权校验、默认拒绝、集中决策、两级检查、多租户隔离与审计日志的技术约束与规范。
标签
更新于: 2026-09-17能力
典型输入
典型输出
该技能可以做什么
- 强制默认拒绝授权规则
- 执行两级权限校验
- 集中处理授权决策逻辑
- 实现多租户数据隔离
- 记录结构化审计日志
输入
- 用户会话身份
- 授权规则与策略
- 资源归属与租户标识
输出
- 授权决策响应结果
- 结构化授权审计日志
要求
- 身份认证机制(authN)
- 后端服务执行环境
