FGA Debugger
Le FGA Debugger fournit une interface interactive pour tester le modèle d’autorisation fine-grained (FGA) sans écrire de code. Tu peux simuler des vérifications d’accès, explorer les tuples de relation et comprendre pourquoi une décision d’accès a été autorisée ou refusée.
Accède via Console → FGA Debugger.
Panneau Vérification
Le panneau Vérification te permet de tester si un sujet a une relation spécifique avec un objet.
Effectuer une Vérification
Remplis les trois champs :
| Champ | Exemple | Description |
|---|---|---|
| Utilisateur | user:alice | Le sujet à vérifier |
| Relation | editor | La relation à vérifier |
| Objet | document:42 | L’objet sur lequel vérifier la relation |
Clique sur Vérifier. Le résultat affiche :
- Autorisé ou Refusé
- Le chemin de résolution — comment le moteur a atteint la décision en suivant les réécritures du modèle
- Les tuples consultés pendant l’évaluation
Panneau Tuples
Le panneau Tuples affiche les tuples de relation actifs dans la base de données FGA.
Filtrer les Tuples :
- Par type d’objet (ex.
document,folder,project) - Par relation (ex.
owner,editor,viewer) - Par sujet (ex.
user:alice,group:engineering)
Ajouter des Tuples :
Clique sur Ajouter un Tuple pour créer une nouvelle relation. C’est utile pour tester des scénarios spécifiques avant de les implémenter dans le code applicatif.
Supprimer des Tuples :
Clique sur l’icône de suppression à côté de n’importe quel tuple pour le supprimer. En environnement de développement, c’est sûr ; en production, assure-toi de comprendre l’impact.
Panneau Modèle
Le panneau Modèle affiche le schéma d’autorisation actuel au format DSL OpenFGA.
Le modèle d’autorisation peut être mis à jour via l’API FGA (POST /api/fga/models).
Le debugger affiche toujours le modèle actuellement actif dans le tenant.
Panneau Expansion
Le panneau Expansion (expand) affiche tous les sujets qui ont une relation spécifique avec un objet spécifique.
Exemple : “Liste tous les utilisateurs qui sont viewer du document:42”
C’est utile pour l’audit et comprendre qui a accès à quoi.
Panneau Liste d’Objets
Le panneau Liste d’Objets (listObjects) affiche tous les objets auxquels un sujet spécifique a accès via une relation spécifique.
Exemple : “Liste tous les document auxquels user:alice a accès en tant qu’editor”