Attribute-Based Access Control
Subject, resource, action ve environment attribute'ları üzerinde policy değerlendirerek erişim kararı veren yetkilendirme modeli.
Teknik Bağlam
ABAC her kombinasyon için yeni rol açmadan ince taneli context-sensitive kural ifade edebilir; ancak policy evaluation'ın test ve audit edilmesi zorlaşır. Attribute provenance, güncellik, conflict resolution ve deny-overrides davranışı açık olmalıdır.
İlgili Kavramlar
- Role-Based Access Control
- policy engine
- least privilege
- authorization