FGA Debugger
Il FGA Debugger fornisce un’interfaccia interattiva per testare il modello di autorizzazione fine-grained (FGA) senza scrivere codice. Puoi simulare verifiche di accesso, esplorare le tuple di relazione e comprendere perché una decisione di accesso è stata consentita o negata.
Accedi tramite Console → FGA Debugger.
Pannello Verifica
Il pannello Verifica ti consente di testare se un soggetto ha una relazione specifica con un oggetto.
Eseguire una Verifica
Compila i tre campi:
| Campo | Esempio | Descrizione |
|---|---|---|
| Utente | user:alice | Il soggetto da verificare |
| Relazione | editor | La relazione da verificare |
| Oggetto | document:42 | L’oggetto su cui verificare la relazione |
Clicca Verifica. Il risultato mostra:
- Consentito o Negato
- Il percorso di risoluzione — come il motore ha raggiunto la decisione seguendo le riscritture del modello
- Le tuple consultate durante la valutazione
Pannello Tuple
Il pannello Tuple mostra le tuple di relazione attive nel database FGA.
Filtrare le Tuple:
- Per tipo di oggetto (es.
document,folder,project) - Per relazione (es.
owner,editor,viewer) - Per soggetto (es.
user:alice,group:engineering)
Aggiungere Tuple:
Clicca Aggiungi Tupla per creare una nuova relazione. Questo è utile per testare scenari specifici prima di implementarli nel codice applicativo.
Eliminare Tuple:
Clicca sull’icona elimina accanto a qualsiasi tupla per rimuoverla. In ambiente di sviluppo, questo è sicuro; in produzione, assicurati di comprendere l’impatto.
Pannello Modello
Il pannello Modello mostra lo schema di autorizzazione corrente in formato OpenFGA DSL.
Il modello di autorizzazione può essere aggiornato tramite l’API FGA (POST /api/fga/models).
Il debugger mostra sempre il modello correntemente attivo nel tenant.
Pannello Espansione
Il pannello Espansione (expand) mostra tutti i soggetti che hanno una relazione specifica con un oggetto specifico.
Esempio: “Elenca tutti gli utenti che sono viewer del document:42”
Questo è utile per verificare l’audit e comprendere chi ha accesso a cosa.
Pannello Oggetti Lista
Il pannello Oggetti Lista (listObjects) mostra tutti gli oggetti a cui un soggetto specifico ha accesso tramite una relazione specifica.
Esempio: “Elenca tutti i document a cui user:alice ha accesso come editor”