Faqat siyosat emas, arxitektura bilan boshqariladi.
Frege xavfsizligining asosi va’dalar ro‘yxatida emas, tizim qanday qurilganida. Ijaralar izolyatsiyasi, aniq kirish munosabatlari, shifrlangan hisob ma’lumotlari, nazorat qilinadigan muhitlar va versiyalangan auditlanuvchanlik — bularning barchasi arxitektura xususiyatlari bo‘lib, ma’lumotlar, avtorizatsiya va ishga tushirish qatlamlarida ta’minlanadi.
Ma’lumotlar qatlami
Ijaralar izolyatsiyasi
Frege ijara ma’lumotlariga kirishni ma’lumotlar bazasi qatlamida cheklash uchun PostgreSQL row-level security (RLS)dan foydalanadi. So‘rovlar ijaraga bog‘langan tranzaksiyalar ichida bajariladi, shuning uchun ijaralararo kirish ilova kodi bilan emas, ma’lumotlar qatlamining o‘zi tomonidan bloklanadi.
Ory Keto
Nozik avtorizatsiya
Ory Keto vositalar va hujjatlarga kirishni boshqaradi. Kirish aniq munosabatlar sifatida ifodalanadi — kalit, loyiha, hujjat va vosita bo‘yicha — shuning uchun ichki xodimlar va tashqi mijozlar bitta ish maydonida turli qoidalar ostida ishlaydi.
- API kalitlariga aniq vosita ruxsatlari va taqiqlari berilishi mumkin.
- Hujjatlar vositalardan alohida cheklanadi.
- Tashkilotlar va vaqtinchalik grantlar yuqoriga qo‘shimcha qoidalar qo‘shadi.
Saqlashda
Shifrlangan hisob ma’lumotlari
Tashkilotga xos maqsadli hisob ma’lumotlari saqlashda shifrlanadi va faqat chiquvchi autentifikatsiya paytida shifrdan chiqariladi, shuning uchun ochiq matn faqat zarur so‘rov yo‘lida mavjud bo‘ladi. Bu yuqori API’ga o‘z hisob ma’lumotlari bilan kiradigan B2B SaaS va korporativ hamkorlar stsenariylarini qo‘llab-quvvatlaydi.
Ishga tushirish muhiti
Izolyatsiyalangan MCP muhitlari
Har bir loyihaning MCP serveri nazorat qilinadigan bola jarayon sifatida ishlaydi. Bu loyihalar va versiyalar o‘rtasida izolyatsiyani ta’minlaydi, nosozliklarni bitta muhit doirasida ushlab turadi va operatsion xatti-harakatlarni tahlil qilishni osonlashtiradi.
Auditlanuvchanlik
Audit izlari va versiyalar tarixi
Frege vosita chaqiruvlari, kirish o‘zgarishlari, versiya amallari, webhook hodisalari va loyiha faoliyatini o‘zgarmas versiyalash bilan birga yozib boradi — nima o‘zgarganini, kim qilganini va qaysi ishga tushirish muhiti faol ekanini ko‘rsatadigan shaffof, qayta ijro etiladigan yozuv.
Veb-interfeys
Transport va forma himoyasi
Veb-interfeys standart brauzer xavfsizlik sarlavhalari, holatni o‘zgartiruvchi formalar uchun CSRF himoyasi va seans boshqaruvi uchun muhitga mos xavfsiz cookie sozlamalarini taqdim etadi.
Hodisalar
Webhook tekshiruvi va hodisalar oqimi
Webhook tekshiruv adapterlari va hodisalarni yo‘naltirish tashqi hodisalarni qabul qilish, saqlash va MCP bildirishnomalariga uzatishdan oldin tasdiqlaydi — shuning uchun tekshirilmagan kiruvchi hodisalar tizimni boshqara olmaydi.
Kratos + Hydra
Identifikatsiya va OAuth bloklari
Ory Kratos (identifikatsiya) va Ory Hydra (OAuth) boshqariladigan foydalanuvchi ulanishini, ulashiladigan ulanish sahifalarini va tashkilotni hisobga oladigan kirishni ta’minlaydi — har bir jamoa o‘z autentifikatsiya qatlamini qurishga majbur bo‘lmaydi.
Chuqurroq texnik ko‘rib chiqish kerakmi?
Bu sahifa yuqori darajadagi umumiy ko‘rinish. Korporativ baholash uchun modelni row-level security, Ory Keto avtorizatsiyasi, shifrlangan hisob ma’lumotlari, versiyalangan joriy etish va izolyatsiyalangan MCP muhitlarining birgalikda ishlashi sifatida tushunish eng to‘g‘ri — siz allaqachon boshqarayotgan API ustidagi yagona boshqariladigan interfeys.
Modelni o‘qing, so‘ng mahsulotni tekshiring.
Frege mavjud API’lari atrofida tekshiriladigan MCP muhitini xohlaydigan jamoalar uchun yaratilgan.