授权术语一团糟:如何理清 RBAC 与 PBAC
Authorization Terminology Is a Mess: Let's Fix It

Andrea Chiarelli 指出,当前授权领域的术语体系混乱不堪。我们常把 RBAC、ABAC 与 PBAC 混为一谈,却忽略了它们回答的是完全不同的问题:前者定义决策依据的数据类型,后者描述决策生成的架构位置。将 PBAC 与 RBAC 对比,就像拿食谱和厨房做比较。文章提出了一套基于六个维度的分类法,从规则制定者、数据驱动类型、规则形态到数据获取方式,将 MAC、DAC、ACL 等概念精准定位。只有厘清这些独立轴心,才能构建真正清晰的授权系统。
将 PBAC 与 RBAC 或 ABAC 视为竞争选项,就像把食谱和厨房进行比较。
HN 评论区
75- tuberreact
看来命名真的很重要。
- usernametaken29
不管怎样,干得漂亮。
- jiggawatts
我超爱 OIDC 标准里那些乱七八糟的“认证、身份、令牌、代码、ID、Cookie、标识符”以及它们各种细微的同义词变体,组合和顺序还各不相同。
我敢打赌,当初设计的人肯定觉得这一切都完美无缺。
这人大概平时绝不会把“同理心”和“同情心”搞混,还能把“应该”和“ ought(理应)”分得清清楚楚。
- andrewshadura
关不掉的 Cookie 横幅。顶级的网站工程。
- nekusar
你们是在 IETF 和 RFC 层面解决这个问题,还是又在搞“买我们的产品,一切问题统统解决!!11