多种授权模型
Permit 在同一产品界面中支持 RBAC、ABAC、ReBAC 和 PBAC,因此团队可以选择更简单的模型,或随着需求增长转向更具上下文的授权方式。
Permit.io 是一款授权平台,可控制用户、服务和 AI 代理在各类应用与系统中可执行的操作。支持多种访问控制模型、策略管理流程,以及按用量计费和免费 Community 方案。
Permit.io 是一款授权平台,用于管理用户、服务和 AI 代理在其接触到的各类系统中能够执行的操作。产品页面将其描述为面向 agentic identity 和细粒度授权的控制平面,重点是在动作发生时进行检查,而不是依赖静态访问列表。
该网站将 Permit 介绍为适合需要通过 UI、API、SDK 和基础设施即代码工作流的组合来定义、执行和管理权限的团队。它支持多种授权模型,包括 RBAC、ABAC、ReBAC 和 PBAC,因此团队可以先采用更简单的模型,并随着应用需求变化逐步转向更具上下文的策略。
定价按月活跃用户数计费,提供免费的 Community 方案、Startup 方案、Pro 方案,以及需联系销售的 Enterprise 选项。公开定价还强调了用于更高级设置的独立工作区、环境和部署选项。
Permit 在同一产品界面中支持 RBAC、ABAC、ReBAC 和 PBAC,因此团队可以选择更简单的模型,或随着需求增长转向更具上下文的授权方式。
该平台提供用于策略工作的 UI、API、SDK 和 IaC 路径,包括无代码和低代码界面,以及将策略即代码生成到 Git 工作流中。
Permit 说明了基于 API 的授权检查,并通过 `permit.check(identity, resource, action)` 将执行嵌入应用代码中。RBAC 和 ReBAC 页面都将其描述为应用的直接集成路径。
定价和模型页面描述了对 GitOps CI/CD、Git 中的策略存储以及授权变更自动部署工作流的支持。
产品页面描述了共享工作区、环境、项目和多租户,并支持按环境或孤岛分别定义策略。
定价页面包含运营审计日志、日志转发和可配置保留,这有助于审查和监控授权决策。
为需要对用户、租户和资源进行直接权限控制的应用构建和管理基于角色的访问。RBAC 页面展示了通过低代码 UI 和 API 创建角色、分配角色以及设置权限。
当权限取决于用户属性、资源属性或环境特定条件等上下文时,添加基于属性的规则。ABAC 页面将该产品定位为一种在不放弃托管工作流的前提下超越静态角色的方法。
围绕用户与资源之间的关系建模权限,例如所有权、组成员身份或父子结构。ReBAC 页面针对该场景描述了基于图的关系管理和角色派生。
将授权应用于 AI 代理、工具、API 和数据,以便在运行时检查代理行为。首页和 ABAC 页面都强调了安全的 agentic 工作流和动作时控制。
在多个环境或项目之间管理权限,同时保持策略定义彼此分离。定价和模型页面将其描述为适用于多租户和环境隔离。
Permit 提供对包括 RBAC、ABAC、ReBAC 和 PBAC 在内的授权模型的 UI 和 API 支持,其定价页面还描述了通过 UI、API、SDK 和 IaC 工作流进行策略建模。来源还展示了用于策略管理的 GitOps 风格路径以及基于 API 的授权检查。
来源显示 Permit 使用 `permit.check(identity, resource, action)` 执行授权控制,并可通过 UI 和 API 进行策略创建与管理。ReBAC 页面还描述了基于图的关系以及通过 OPAL 实现零延迟执行。
可以。定价页面列出了适用于个人、概念验证或小团队的免费 Community 方案,以及适用于成长型产品的 Startup 方案。它还提供了容量更高的方案以及需联系销售的企业选项。
定价页面表明支持 Git 提供商、API 网关和代理、数据库与 GraphQL 集成、用户配置、SDK/API/SCIM,以及基于 JWT 的身份/认证提供商。所示公开页面并未详细列出每个受支持的供应商。
Permit 将自己定位为面向为应用和 AI 代理构建授权功能的开发者,尤其适用于需要在代理、工具、API 和数据之间进行细粒度控制的场景。来源还强调了多租户、多环境的策略管理。