Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
1,078 changes: 735 additions & 343 deletions app/core/engine.c

Large diffs are not rendered by default.

Binary file modified app/core/engine.cpython-313-aarch64-linux-gnu.so
Binary file not shown.
24 changes: 22 additions & 2 deletions app/core/engine.py
Original file line number Diff line number Diff line change
@@ -1,4 +1,4 @@
from app.core import rbac, abac, rules
from app.core import rbac, abac, rules, permissions, tenancy
from app.models.request import PolicyRequest
from app.models.decision import PolicyDecision
from app.services.cache import PolicyCache
Expand All @@ -22,6 +22,24 @@ def _evaluate_core(self, req: PolicyRequest) -> PolicyDecision:
policy_source="RBAC"
)

ok, reason = permissions.evaluate_permission(
req.roles, req.permissions, req.action, req.resource
)
if not ok:
return PolicyDecision(
allowed=False,
reason=reason,
policy_source="PERMISSION"
)

ok, reason = tenancy.evaluate_tenancy(req.org_id, req.context)
if not ok:
return PolicyDecision(
allowed=False,
reason=reason,
policy_source="TENANCY"
)

ok, reason = abac.evaluate_abac(req.context, req.roles)
if not ok:
return PolicyDecision(
Expand Down Expand Up @@ -53,7 +71,9 @@ def evaluate(self, req: PolicyRequest) -> PolicyDecision:
req.user_id,
req.action,
req.resource,
req.context
req.context,
org_id=req.org_id,
permissions=req.permissions,
)

# 1. CACHE HIT (sub-ms path)
Expand Down
Loading
Loading