Skip to Content

FGA Debugger

Le FGA Debugger fournit une interface interactive pour tester le modèle d’autorisation fine-grained (FGA) sans écrire de code. Tu peux simuler des vérifications d’accès, explorer les tuples de relation et comprendre pourquoi une décision d’accès a été autorisée ou refusée.

Accède via Console → FGA Debugger.


Panneau Vérification

Le panneau Vérification te permet de tester si un sujet a une relation spécifique avec un objet.

Effectuer une Vérification

Remplis les trois champs :

ChampExempleDescription
Utilisateuruser:aliceLe sujet à vérifier
RelationeditorLa relation à vérifier
Objetdocument:42L’objet sur lequel vérifier la relation

Clique sur Vérifier. Le résultat affiche :

  • Autorisé ou Refusé
  • Le chemin de résolution — comment le moteur a atteint la décision en suivant les réécritures du modèle
  • Les tuples consultés pendant l’évaluation

Panneau Tuples

Le panneau Tuples affiche les tuples de relation actifs dans la base de données FGA.

Filtrer les Tuples :

  • Par type d’objet (ex. document, folder, project)
  • Par relation (ex. owner, editor, viewer)
  • Par sujet (ex. user:alice, group:engineering)

Ajouter des Tuples :

Clique sur Ajouter un Tuple pour créer une nouvelle relation. C’est utile pour tester des scénarios spécifiques avant de les implémenter dans le code applicatif.

Supprimer des Tuples :

Clique sur l’icône de suppression à côté de n’importe quel tuple pour le supprimer. En environnement de développement, c’est sûr ; en production, assure-toi de comprendre l’impact.


Panneau Modèle

Le panneau Modèle affiche le schéma d’autorisation actuel au format DSL OpenFGA.

Le modèle d’autorisation peut être mis à jour via l’API FGA (POST /api/fga/models). Le debugger affiche toujours le modèle actuellement actif dans le tenant.


Panneau Expansion

Le panneau Expansion (expand) affiche tous les sujets qui ont une relation spécifique avec un objet spécifique.

Exemple : “Liste tous les utilisateurs qui sont viewer du document:42”

C’est utile pour l’audit et comprendre qui a accès à quoi.


Panneau Liste d’Objets

Le panneau Liste d’Objets (listObjects) affiche tous les objets auxquels un sujet spécifique a accès via une relation spécifique.

Exemple : “Liste tous les document auxquels user:alice a accès en tant qu’editor”