Skip to content

TFP-5952 AntiABAC fase 1, regler og struktur #1408

New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Merged
merged 4 commits into from
Jan 27, 2025

Conversation

jolarsen
Copy link
Collaborator

Fase 1

  • Rydde noe ubrukte attributt og felter
  • Legger inn dagens fagtilgangsregler fra ABAC i Java med tester (pakke policy). Dekker dagens bruk i applikasjoner
  • Mangler regel for Ekstern/UTTAKSPLAN (ikke i bruk og behovet / bruken / konvensjon må gjennomgås)
  • Grensesnitt og klient for å kalle fptilgang - V1 uten saksnummer - alle fnr/aktør med i request som i dag
  • Infrastruktur for å sammenligne dagens resultat med resultat fra ny tilgang

Videre arbeid i fase 1 - implementere i fptilgang og fikse tilgangsklient i denne PR så den kaller.
Deretter rulle ut i 1 app, logge, forbedre, rulle ut alle apps. Ny felles uten abac - rulle ut.
Tilbake: Flytte xacml-koden dit og la k9tilbake kalle som før. Enten med lokalVurdering eller extension av PepImpl.

Kommenter gjerne på struktur, innhold og mangler.

@jolarsen jolarsen requested a review from a team as a code owner January 19, 2025 22:32
@palfi palfi self-requested a review January 22, 2025 07:24
@espenwaaga
Copy link
Collaborator

espenwaaga commented Jan 22, 2025

Jeg synes det er litt vanskelig å se hvorfor det er så mange objekter som lagrer data her.
TilpassetAbacAttributt => AbacDataAttributter => BeskyttetRessursAttributter
AbacDataAttributter => AppRessursData

Så bruker vi BeskyttetRessursAttributter og AppRessursData i vurderingen. Bare litt forvirret over hva som brukes til hva

@jolarsen
Copy link
Collaborator Author

Jeg synes det er litt vanskelig å se hvorfor det er så mange objekter som lagrer data her. TilpassetAbacAttributt => AbacDataAttributter => BeskyttetRessursAttributter AbacDataAttributter => AppRessursData
Så bruker vi BeskyttetRessursAttributter og AppRessursData i vurderingen. Bare litt forvirret over hva som brukes til hva

Dette får vi se på å forenkle i en contract-fase. Først må vi sanere abac.
BeskyttettRessursInterceptor mapper fra request og TilpassetAbacAttributt til BeskyttetRessursAttributter + AbacDataAttributter
PepImpl mapper fra AbacDataAttributter til AppRessursData vha kall til pdpRequestBuilder.

Copy link
Collaborator

@mrsladek mrsladek left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

LGTM

@jolarsen jolarsen merged commit 1c50ea5 into master Jan 27, 2025
3 of 4 checks passed
@jolarsen jolarsen deleted the feature/TFP-5952-antibac-fase1 branch January 27, 2025 19:28
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

4 participants