home.social

#authorization — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #authorization, aggregated by home.social.

  1. A phrase I really do not like is: "I told you so." Usually, people say it after something has already happened that could have been prevented. After systems have already shown their limitations. The recent Lithuania registry breach reminded me once again how important access infrastructure has become. Especially when digital systems operate around government data, real estate, legal entities, and public trust. But through calm engineering discussion, collaboration, and practical security architecture. Article: https://www.antonmb.com/en/blog/rethinking-access-security-after-the-lithuania-breach #CyberSecurity #Authentication #Authorization #AccessControl #ZeroTrust #SecurityArchitecture #GovTech #SecurityEngineering
  2. A phrase I really do not like is: "I told you so." Usually, people say it after something has already happened that could have been prevented. After systems have already shown their limitations. The recent Lithuania registry breach reminded me once again how important access infrastructure has become. Especially when digital systems operate around government data, real estate, legal entities, and public trust. But through calm engineering discussion, collaboration, and practical security architecture. Article: https://www.antonmb.com/en/blog/rethinking-access-security-after-the-lithuania-breach #CyberSecurity #Authentication #Authorization #AccessControl #ZeroTrust #SecurityArchitecture #GovTech #SecurityEngineering
  3. ExxonMobil seeks environmental approval for new offshore project in Guyana

    Mon, May 25, 2026 at 1:56 PM UTC Exxon Mobil?s new headquarters are seen under construction in Georgetown,…
    #Environment #Authorization #EPA #ExxonMobil #Guyana
    europesays.com/3016442/

  4. European Commission grants marketing authorization to Pharming’s Joenja® (leniolisib) – the first approved treatment for APDS in the European Union

    Joenja® (leniolisib) is first approved treatment in the European Union for activated phosphoinositide 3-kinase delta (PI3Kδ) syn…
    #Europe #EU #EuropeanCommission #(leniolisib) #APDS #approved #Authorization #Commission #European #first #for #grants #in #Joenja #marketing #Pharming’s #the #to #treatment #Union
    europesays.com/europe/50537/

  5. pour une gestion des rôles avancée sous #symfony, une excellente video sur le sujet : phpc.tv/w/m5Bd8JGKNToiXFsygxG6

    après, normalement, y a plus qu'à ..

    un grand merci @kaamos
    d'autant plus que c'est didactique, pédagogique, .. awesome ! !

    #symfony #authorization #voters

  6. pour une gestion des rôles avancée sous #symfony, une excellente video sur le sujet : phpc.tv/w/m5Bd8JGKNToiXFsygxG6

    après, normalement, y a plus qu'à ..

    un grand merci @kaamos
    d'autant plus que c'est didactique, pédagogique, .. awesome ! !

    #symfony #authorization #voters

  7. Never give in. Never give in. Never, never, never, never, in nothing, great or small, large or petty, never give in except to convictions of honour and good sense. Winston Churchill https://antonmb.com/en/blog/some-ideas-arrive-before-the-market-has-words-for-them #Authentication #Cybersecurity #AI #Authorization #AccessControl #Cryptography #AIAgents #Toqenapp
  8. Never give in. Never give in. Never, never, never, never, in nothing, great or small, large or petty, never give in except to convictions of honour and good sense. Winston Churchill https://antonmb.com/en/blog/some-ideas-arrive-before-the-market-has-words-for-them #Authentication #Cybersecurity #AI #Authorization #AccessControl #Cryptography #AIAgents #Toqenapp
  9. Never give in. Never give in. Never, never, never, never, in nothing, great or small, large or petty, never give in except to convictions of honour and good sense. Winston Churchill https://antonmb.com/en/blog/some-ideas-arrive-before-the-market-has-words-for-them #Authentication #Cybersecurity #AI #Authorization #AccessControl #Cryptography #AIAgents #Toqenapp
  10. Never give in. Never give in. Never, never, never, never, in nothing, great or small, large or petty, never give in except to convictions of honour and good sense. Winston Churchill https://antonmb.com/en/blog/some-ideas-arrive-before-the-market-has-words-for-them #Authentication #Cybersecurity #AI #Authorization #AccessControl #Cryptography #AIAgents #Toqenapp
  11. Never give in. Never give in. Never, never, never, never, in nothing, great or small, large or petty, never give in except to convictions of honour and good sense. Winston Churchill https://antonmb.com/en/blog/some-ideas-arrive-before-the-market-has-words-for-them #Authentication #Cybersecurity #AI #Authorization #AccessControl #Cryptography #AIAgents #Toqenapp
  12. IBRX Global Rollout: EU, MENA, and Asia Shape 2026-27 Catalysts

    ImmunityBio IBRX is moving from a U.S.-led launch to a broader international rollout. Authorizations now span the United…
    #Europe #EU #Authorization #Authorizations #bladdercancer #CIS #EuropeanUnion #ImmunityBio #SaudiArabia
    europesays.com/europe/24441/

  13. RBACX — что изменилось за полгода: от простого RBAC/ABAC до ReBAC с ИИ-генерацией политик

    Полгода назад написал первую статью про RBACX — RBAC/ABAC-движок авторизации для Python. С тех пор вышло 25+ релизов, и библиотека стала заметно мощнее: добавил ReBAC с поддержкой OpenFGA и SpiceDB, пакетную проверку прав, ИИ-генерацию политик из OpenAPI-схемы, Redis-кэш, async Django, шортхэнд для ролей и закрыл три security-бага. Рассказываю что, зачем и как это вообще делается в одного.

    habr.com/ru/articles/1019690/

    #python #rbacx #rbac #abac #pdp #security #REBAC #authorization

  14. RBACX — что изменилось за полгода: от простого RBAC/ABAC до ReBAC с ИИ-генерацией политик

    Полгода назад написал первую статью про RBACX — RBAC/ABAC-движок авторизации для Python. С тех пор вышло 25+ релизов, и библиотека стала заметно мощнее: добавил ReBAC с поддержкой OpenFGA и SpiceDB, пакетную проверку прав, ИИ-генерацию политик из OpenAPI-схемы, Redis-кэш, async Django, шортхэнд для ролей и закрыл три security-бага. Рассказываю что, зачем и как это вообще делается в одного.

    habr.com/ru/articles/1019690/

    #python #rbacx #rbac #abac #pdp #security #REBAC #authorization

  15. RBACX — что изменилось за полгода: от простого RBAC/ABAC до ReBAC с ИИ-генерацией политик

    Полгода назад написал первую статью про RBACX — RBAC/ABAC-движок авторизации для Python. С тех пор вышло 25+ релизов, и библиотека стала заметно мощнее: добавил ReBAC с поддержкой OpenFGA и SpiceDB, пакетную проверку прав, ИИ-генерацию политик из OpenAPI-схемы, Redis-кэш, async Django, шортхэнд для ролей и закрыл три security-бага. Рассказываю что, зачем и как это вообще делается в одного.

    habr.com/ru/articles/1019690/

    #python #rbacx #rbac #abac #pdp #security #REBAC #authorization

  16. RBACX — что изменилось за полгода: от простого RBAC/ABAC до ReBAC с ИИ-генерацией политик

    Полгода назад написал первую статью про RBACX — RBAC/ABAC-движок авторизации для Python. С тех пор вышло 25+ релизов, и библиотека стала заметно мощнее: добавил ReBAC с поддержкой OpenFGA и SpiceDB, пакетную проверку прав, ИИ-генерацию политик из OpenAPI-схемы, Redis-кэш, async Django, шортхэнд для ролей и закрыл три security-бага. Рассказываю что, зачем и как это вообще делается в одного.

    habr.com/ru/articles/1019690/

    #python #rbacx #rbac #abac #pdp #security #REBAC #authorization

  17. Democrats say Trump Iran strikes require Congressional authorization

    misryoum.com/us/politics/democ

    NEWYou can now listen to US News Hub articles! Debate on Capitol Hill continues to rage over whether President Donald Trump started a "war" with the strikes he carried out against Iran last weekend, a key consideration for whether...

    #Democrats #say #Trump #Iran #strikes #require #Congressional #authorization #US_News_Hub #misryoum_com

  18. OAuth 2.0 and OIDC Explained with UML
    A blog by Ronald

    The purpose of Open Authorization 2.0 (OAuth 2.0) is to give an application (the "Client") limited access to your data at another service (the "Resource Server"), without having to give your password to that application. When OIDC is added Single Sign-On (SSO) is supported as well. The flow...

    #dev #softwaredevelopment #Security #OpenIDConnect #UML #Authentication #OAuth2.0 #OIDC #Authorization #SSO #SingleSign-On

    jdriven.com/blog/2026/03/OAuth

  19. OAuth 2.0 and OIDC Explained with UML
    A blog by Ronald

    The purpose of Open Authorization 2.0 (OAuth 2.0) is to give an application (the "Client") limited access to your data at another service (the "Resource Server"), without having to give your password to that application. When OIDC is added Single Sign-On (SSO) is supported as well. The flow...

    #dev #softwaredevelopment #Security #OpenIDConnect #UML #Authentication #OAuth2.0 #OIDC #Authorization #SSO #SingleSign-On

    jdriven.com/blog/2026/03/OAuth

  20. OAuth 2.0 and OIDC Explained with UML
    A blog by Ronald

    The purpose of Open Authorization 2.0 (OAuth 2.0) is to give an application (the "Client") limited access to your data at another service (the "Resource Server"), without having to give your password to that application. When OIDC is added Single Sign-On (SSO) is supported as well. The flow...

    #dev #softwaredevelopment #Security #OpenIDConnect #UML #Authentication #OAuth2.0 #OIDC #Authorization #SSO #SingleSign-On

    jdriven.com/blog/2026/03/OAuth

  21. OAuth 2.0 and OIDC Explained with UML
    A blog by Ronald

    The purpose of Open Authorization 2.0 (OAuth 2.0) is to give an application (the "Client") limited access to your data at another service (the "Resource Server"), without having to give your password to that application. When OIDC is added Single Sign-On (SSO) is supported as well. The flow...

    #dev #softwaredevelopment #Security #OpenIDConnect #UML #Authentication #OAuth2.0 #OIDC #Authorization #SSO #SingleSign-On

    jdriven.com/blog/2026/03/OAuth

  22. OAuth 2.0 and OIDC Explained with UML
    A blog by Ronald

    The purpose of Open Authorization 2.0 (OAuth 2.0) is to give an application (the "Client") limited access to your data at another service (the "Resource Server"), without having to give your password to that application. When OIDC is added Single Sign-On (SSO) is supported as well. The flow...

    #dev #softwaredevelopment #Security #OpenIDConnect #UML #Authentication #OAuth2.0 #OIDC #Authorization #SSO #SingleSign-On

    jdriven.com/blog/2026/03/OAuth

  23. Over-Privileged AI Drives 4.5 Times Higher Incident Rates.

    Just didn't have much to add to that.

    infosecurity-magazine.com/news

    #ai #authorization

  24. 🚫 Stop checking admin? — it may be creating technical debt.

    Authorization bugs aren’t minor issues.
    They can expose salaries, contracts, or customer data.

    This article breaks down a Kaigi on Rails 2025 talk proposing a permission-centric architecture that scales with real SaaS systems — combining RBAC + ABAC and explicit rules instead of implicit roles.

    Read 👇
    rubystacknews.com/2026/02/17/s

    #Ruby #Rails #Authorization #Security #SaaS #WebDev #KaigiOnRails

  25. The Promise of Digital Identities (IDs): Access and Crime Prevention

    A new paper from the Federal Reserve Bank of Atlanta and Federal Reserve System colleagues, Using Digital Identity…
    #Economy #authentication #Authorization #Consumer #digitalID #digitalidentification #digitalwallet #FederalReserveSystem #verification
    europesays.com/2750119/

  26. A common anti-pattern I see in #authorization is trying to shoe-horn everything to fit a few generic permission types (eg CRUD). This almost always leads to awkward compromises and often to violating the principle of least privilege, because each generic permission ends up granting access to a confusing smorgasbord of operations.

    I'd recommend starting with a one-to-one mapping between permissions and exposed #API actions - "increaseTheFrobinator" or whatever. Then carefully aggregate those into more general permission classes if necessary, guided by user needs rather than technical neatness.

  27. I've made SurillyaID available to the public! You can now use SurillyaID as an alternative / primary (whatever you want) login system using OIDC or OAuth 2!

    Developer Portal: developer.surillya.com

    Peertube Tutorial: video.surillya.com/w/fsbWVJU7E

    YouTube tutorial: youtu.be/YQVn3aCgqLQ

    #developer #php #oidc #openid #surillyaid #login #authorization #developers #webdev #html #website

  28. I've made SurillyaID available to the public! You can now use SurillyaID as an alternative / primary (whatever you want) login system using OIDC or OAuth 2!

    Developer Portal: developer.surillya.com

    Peertube Tutorial: video.surillya.com/w/fsbWVJU7E

    YouTube tutorial: youtu.be/YQVn3aCgqLQ

    #developer #php #oidc #openid #surillyaid #login #authorization #developers #webdev #html #website

  29. I've made SurillyaID available to the public! You can now use SurillyaID as an alternative / primary (whatever you want) login system using OIDC or OAuth 2!

    Developer Portal: developer.surillya.com

    Peertube Tutorial: video.surillya.com/w/fsbWVJU7E

    YouTube tutorial: youtu.be/YQVn3aCgqLQ

    #developer #php #oidc #openid #surillyaid #login #authorization #developers #webdev #html #website

  30. I've made SurillyaID available to the public! You can now use SurillyaID as an alternative / primary (whatever you want) login system using OIDC or OAuth 2!

    Developer Portal: developer.surillya.com

    Peertube Tutorial: video.surillya.com/w/fsbWVJU7E

    YouTube tutorial: youtu.be/YQVn3aCgqLQ

    #developer #php #oidc #openid #surillyaid #login #authorization #developers #webdev #html #website

  31. I've made SurillyaID available to the public! You can now use SurillyaID as an alternative / primary (whatever you want) login system using OIDC or OAuth 2!

    Developer Portal: developer.surillya.com

    Peertube Tutorial: video.surillya.com/w/fsbWVJU7E

    YouTube tutorial: youtu.be/YQVn3aCgqLQ

    #developer #php #oidc #openid #surillyaid #login #authorization #developers #webdev #html #website

  32. Interesting read about and in software.

    I still have a few more alternatives to review, but the library @localfirst/auth could be a good option.

    herbcaudill.com/words/20240602

  33. RBACX — универсальный RBAC/ABAC-движок авторизации для Python

    RBACX — авторизация без боли в Python-проектах Когда доступ «размазан» по вьюхам и миддлварам, ревью и тесты превращаются в квест - появляется мотивация все это унифицировать. Я написал RBACX — лёгкий движок, где правила описываются декларативно (JSON/YAML), а проверка прав — это один понятный вызов. В статье показываю, как собрать из него аккуратный PDP для микросервисов и монолитов. Я последние два года пишу бэкенд в стартапе MindUp — это мой первый пост на Хабре, и первая библиотека. Буду рад вопросам и критике. Если тема авторизации болит так же, как у меня, загляните!

    habr.com/ru/articles/950080/

    #python #rbacx #RBAC #ABAC #fastapi #authorization #django #flask #litestar #accesscontrol

  34. RBACX — универсальный RBAC/ABAC-движок авторизации для Python

    RBACX — авторизация без боли в Python-проектах Когда доступ «размазан» по вьюхам и миддлварам, ревью и тесты превращаются в квест - появляется мотивация все это унифицировать. Я написал RBACX — лёгкий движок, где правила описываются декларативно (JSON/YAML), а проверка прав — это один понятный вызов. В статье показываю, как собрать из него аккуратный PDP для микросервисов и монолитов. Я последние два года пишу бэкенд в стартапе MindUp — это мой первый пост на Хабре, и первая библиотека. Буду рад вопросам и критике. Если тема авторизации болит так же, как у меня, загляните!

    habr.com/ru/articles/950080/

    #python #rbacx #RBAC #ABAC #fastapi #authorization #django #flask #litestar #accesscontrol

  35. RBACX — универсальный RBAC/ABAC-движок авторизации для Python

    RBACX — авторизация без боли в Python-проектах Когда доступ «размазан» по вьюхам и миддлварам, ревью и тесты превращаются в квест - появляется мотивация все это унифицировать. Я написал RBACX — лёгкий движок, где правила описываются декларативно (JSON/YAML), а проверка прав — это один понятный вызов. В статье показываю, как собрать из него аккуратный PDP для микросервисов и монолитов. Я последние два года пишу бэкенд в стартапе MindUp — это мой первый пост на Хабре, и первая библиотека. Буду рад вопросам и критике. Если тема авторизации болит так же, как у меня, загляните!

    habr.com/ru/articles/950080/

    #python #rbacx #RBAC #ABAC #fastapi #authorization #django #flask #litestar #accesscontrol

  36. RBACX — универсальный RBAC/ABAC-движок авторизации для Python

    RBACX — авторизация без боли в Python-проектах Когда доступ «размазан» по вьюхам и миддлварам, ревью и тесты превращаются в квест - появляется мотивация все это унифицировать. Я написал RBACX — лёгкий движок, где правила описываются декларативно (JSON/YAML), а проверка прав — это один понятный вызов. В статье показываю, как собрать из него аккуратный PDP для микросервисов и монолитов. Я последние два года пишу бэкенд в стартапе MindUp — это мой первый пост на Хабре, и первая библиотека. Буду рад вопросам и критике. Если тема авторизации болит так же, как у меня, загляните!

    habr.com/ru/articles/950080/

    #python #rbacx #RBAC #ABAC #fastapi #authorization #django #flask #litestar #accesscontrol