ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Marc Klefter - Access control in message-driven systems | Øredev 2023

Автор: Øredev Conference

Загружено: 2024-01-22

Просмотров: 133

Описание: Session description:
Protecting resources in a message-driven application poses difficult challenges due to its asynchronous nature, where an incoming user request entails backend processing at a later point in time, multiple message types (commands, events and queries) with different semantics and the triggering of complex, potentially long-running workflows. Whereas a synchronous (request/response) invocation involves immediate authorization of known parties, e.g. one microservice directly calling another, the complexity of enforcing permissions in a decoupled, dynamic system (where the producer of a message has no knowledge of who consumes it, and when) has typically limited access control to be performed at the application boundary, commonly in API gateways; this leaves internal services and assets vulnerable to threats by any unauthorized subject, violating key principles of a zero trust environment. This session focuses on securing access in a message-driven architecture using a token based approach with Open Policy Agent (OPA), allowing for verification of each message and the claims of users and services at critical points throughout the asynchronous communication flow. The characteristics of disparate message types (e.g. a command routed to a single target handler vs an event that reaches one or more subscribers, may be stored long-term, replayed and possibly cross application boundaries), and their implications for how, where and when to perform access control will be detailed with concrete examples, along with a discussion of performance and scalability aspects as well as how to implement and deploy permission policies. As we move towards building message-driven systems that operate in constantly-changing conditions, implementing novel access control measures that support zero trust and emerging interaction patterns becomes essential; this talk will help you achieve that.

Connect with us!
Website: https://oredev.org
LinkedIn:   / oredev  
Twitter:   / oredev  
Facebook:   / oredev  
Instagram:   / oredev  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Marc Klefter - Access control in message-driven systems | Øredev 2023

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Eric Normand - Better software design with domain modelling | Øredev 2023

Eric Normand - Better software design with domain modelling | Øredev 2023

Access control in message-driven systems by Marc Klefter

Access control in message-driven systems by Marc Klefter

Саймон Уордли — Отсюда туда и обратно

Саймон Уордли — Отсюда туда и обратно

Путина предали? / Требование досрочных выборов президента

Путина предали? / Требование досрочных выборов президента

Roofline Model and Performance Engineering

Roofline Model and Performance Engineering

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

ПОЛНЫЙ РАЗБОР URL: Пагинация, версионирование API, фильтрация, сортировка и другие возможности

ПОЛНЫЙ РАЗБОР URL: Пагинация, версионирование API, фильтрация, сортировка и другие возможности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Microsoft Intune: от нуля до героя

Microsoft Intune: от нуля до героя

Søren Bramer Schmidt - Unikernels at Scale: 1 Million Databases, 1 Server

Søren Bramer Schmidt - Unikernels at Scale: 1 Million Databases, 1 Server

Trump’s Name in Epstein Files “More Than ONE MILLION

Trump’s Name in Epstein Files “More Than ONE MILLION" Times & MAGA Explodes with Rage Over Bad Bunny

Na'tosha Bard - Finding the Beauty in the Digital Brick | Øredev 2023

Na'tosha Bard - Finding the Beauty in the Digital Brick | Øredev 2023

Эдоардо Дуси — Дорогая, я уменьшил биты. Или как работает современное HTTP-сжатие.

Эдоардо Дуси — Дорогая, я уменьшил биты. Или как работает современное HTTP-сжатие.

Лучший Гайд по Kafka для Начинающих За 1 Час

Лучший Гайд по Kafka для Начинающих За 1 Час

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Service Worker для PWA приложений

Service Worker для PWA приложений

Mattias Karlsson - GitHub Actions DevOps Pipelines as Code using C# and Cake SDK

Mattias Karlsson - GitHub Actions DevOps Pipelines as Code using C# and Cake SDK

Saurabh Shrivastava - Architecting the Future: Modern Solution Design with Agentic AI

Saurabh Shrivastava - Architecting the Future: Modern Solution Design with Agentic AI

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]