Skip to Content

FGA Debugger

Il FGA Debugger fornisce un’interfaccia interattiva per testare il modello di autorizzazione fine-grained (FGA) senza scrivere codice. Puoi simulare verifiche di accesso, esplorare le tuple di relazione e comprendere perché una decisione di accesso è stata consentita o negata.

Accedi tramite Console → FGA Debugger.


Pannello Verifica

Il pannello Verifica ti consente di testare se un soggetto ha una relazione specifica con un oggetto.

Eseguire una Verifica

Compila i tre campi:

CampoEsempioDescrizione
Utenteuser:aliceIl soggetto da verificare
RelazioneeditorLa relazione da verificare
Oggettodocument:42L’oggetto su cui verificare la relazione

Clicca Verifica. Il risultato mostra:

  • Consentito o Negato
  • Il percorso di risoluzione — come il motore ha raggiunto la decisione seguendo le riscritture del modello
  • Le tuple consultate durante la valutazione

Pannello Tuple

Il pannello Tuple mostra le tuple di relazione attive nel database FGA.

Filtrare le Tuple:

  • Per tipo di oggetto (es. document, folder, project)
  • Per relazione (es. owner, editor, viewer)
  • Per soggetto (es. user:alice, group:engineering)

Aggiungere Tuple:

Clicca Aggiungi Tupla per creare una nuova relazione. Questo è utile per testare scenari specifici prima di implementarli nel codice applicativo.

Eliminare Tuple:

Clicca sull’icona elimina accanto a qualsiasi tupla per rimuoverla. In ambiente di sviluppo, questo è sicuro; in produzione, assicurati di comprendere l’impatto.


Pannello Modello

Il pannello Modello mostra lo schema di autorizzazione corrente in formato OpenFGA DSL.

Il modello di autorizzazione può essere aggiornato tramite l’API FGA (POST /api/fga/models). Il debugger mostra sempre il modello correntemente attivo nel tenant.


Pannello Espansione

Il pannello Espansione (expand) mostra tutti i soggetti che hanno una relazione specifica con un oggetto specifico.

Esempio: “Elenca tutti gli utenti che sono viewer del document:42”

Questo è utile per verificare l’audit e comprendere chi ha accesso a cosa.


Pannello Oggetti Lista

Il pannello Oggetti Lista (listObjects) mostra tutti gli oggetti a cui un soggetto specifico ha accesso tramite una relazione specifica.

Esempio: “Elenca tutti i document a cui user:alice ha accesso come editor”