Rollenbasierte Zugriffskontrolle

Gib jedem Operator genau die Rechte, die seine Arbeit erfordert.

Relpin löst Organisationsmitgliedschaft, Plattformrechte, Workspace-Zugriff und App-definierte Capabilities serverseitig auf. Interne Tools können präzise Aktionen freigeben, ohne Browser-Angaben als Autorisierung zu behandeln.

data · audit PROD
Data audit append-only
  1. UPDATE assignments 26.06.2026 · 14:02:11
    allocation_percent: 40 55 m.alvarez@acme-inc.io
  2. INSERT time_entries 26.06.2026 · 13:47:36
    logged_hours: 6.5 j.kim@acme-inc.io
  3. UPDATE projects 26.06.2026 · 11:20:58
    status: planned active p.nwosu@acme-inc.io

tenant roles hold SELECT + INSERT only · captured by AFTER triggers

Das Zugriffsproblem

Eine private App reicht nicht, wenn jeder angemeldete Nutzer jede Aktion ausführen kann.

Interne Tools starten oft mit einer breiten Admin-Rolle. Wenn mehr Teams sie nutzen, brauchen Lesezugriff, operative Entscheidungen, Schema-Änderungen und Produktionsaktionen getrennte Grenzen, die im Review verständlich bleiben.

Zugriffsgrenzen

Rechte bleiben von der Organisation bis zur App-Aktion explizit.

Relpin verbindet einen zentralen Plattform-Rechtekatalog mit Workspace-Prüfungen und App-eigenen Rechten.

01

Organisationsbezogene Rollen

Mitgliedschaftsrollen werden gegen die Organisation aufgelöst, bevor geschützte Plattformaktionen fortfahren.

02

Katalogisierte Rechte

Plattformrechte werden zentral deklariert und im Code geprüft. Geschützte Aktionen bleiben reviewbar, statt von verstreuten Strings abzuhängen.

03

App-definierte Capabilities

Apps können eigene Rechte deklarieren und sie gegen die verifizierte Session an der vertrauenswürdigen Runtime-Grenze durchsetzen.

Durchsetzungspfad

Scope serverseitig auflösen und dann fail-closed handeln.

Der Browser kann eine Aktion anfordern. Er kann nicht Organisation, Workspace, Rolle oder Rechte definieren, die sie autorisieren.

  1. 01

    Session verifizieren

    Relpin löst authentifizierten Nutzer und Organisationsmitgliedschaft auf, bevor geschützte App- oder Plattformarbeit beginnt.

  2. 02

    Plattform- und Workspace-Scope prüfen

    Der Server bewertet das erforderliche Organisationsrecht und bestätigt den Workspace-Zugriff für die angeforderte Operation.

  3. 03

    App-Capability durchsetzen

    Veröffentlichter App-Code erhält eine verifizierte Session und kann Aktionen ohne das erforderliche App-Recht ablehnen.

Zugriffsnachweise
Organisationsmitgliedschaftsrollen
Zentraler Plattform-Rechtekatalog
Workspace-Zugriffsprüfungen
Verifizierte App-Session-Capabilities
Zugriffsfragen

Wie Relpin Autorisierungsgrenzen reviewbar hält.

Vertraut Relpin Rollen-Headern aus dem Browser?

Nein. Die Dispatch-Grenze entfernt nicht vertrauenswürdige Relpin-Header und setzt verifizierten Nutzer-, Organisations-, Rollen-, Rechte- und Umgebungskontext, bevor App-Code läuft.

Kann eine App Rechte zusätzlich zu Plattformrollen definieren?

Ja. App-definierte Rechte bleiben Teil der App-Definition und können von TypeScript- oder Python-Code gegen die verifizierte Session durchgesetzt werden.

Ersetzt das einen Enterprise Identity Provider?

Nein. Relpin übernimmt authentifizierte Identität und wendet Autorisierung innerhalb seiner Organisations-, Workspace-, Plattform- und App-Grenzen an. Enterprise-Identity-Integrationen bleiben ein separates Thema.

Least Privilege als Design

Baue interne Aktionen, die erklären, wer sie ausführen darf.

Halte Identität, Plattformrechte, Workspace-Scope und App-Capabilities auf einem governed serverseitigen Pfad.