开源权限控制引擎

快速、简单的
权限控制。

将细粒度权限控制从应用中独立出来,以易读的策略语言、集中式管理和毫秒级决策,连接不同语言与技术栈。

原 Speedle 项目由 Speedle+ 延续,原始创始成员持续维护。
了解 Speedle+
关于 Speedle

权限控制,
独立于应用代码。

Speedle 是面向云原生与传统应用的通用权限控制引擎,为用户、服务和委托进程评估 RBAC 与 ABAC 授权策略。

一个引擎,连接多种技术栈

统一定义并集中管理授权策略,让不同语言和服务都能通过 Speedle 获得一致的授权决策。

开源设计,灵活扩展。 Speedle+ 采用 Universal Permissive License,持续推进项目发展。

了解项目历程

Speedle 的核心组成

  • SPDL 策略定义语言
  • 策略管理服务
  • 授权决策服务
  • 命令行工具(spctl)

使用完整组件,或按需集成适合现有系统的部分。

功能

精细控制,轻松管理。

让授权策略清晰易懂,同时保持快速执行、集中管理与灵活适配。

简洁的策略语言

使用易读的安全策略定义语言(SPDL)表达授权规则。

了解更多

云原生

支持跨云运行,通过可插拔接口对接现代基础设施。

了解更多

实时策略发现

观察运行时交互,将真实访问模式转化为可执行的授权策略。

了解更多

RBAC / ABAC

结合角色与属性,实现精确的访问控制。

了解更多

集中式管理

在同一处管理不同服务的授权策略。

了解更多

可插拔身份认证

连接 GitHub、Okta 或自有身份提供方。

了解更多

灵活选择存储

使用 etcd,或实现持久化接口以接入自己的存储系统。

了解更多
SPDL

让策略
一目了然。

定义谁能对哪些资源执行何种操作,按需添加条件,让授权规则与业务逻辑各司其职。

了解 SPDL
library.spdl
// 员工可以阅读图书
grant read on book
  if principal in group:employee;

// 显式拒绝始终优先
deny delete on book
  if principal == user:bob;
集成

融入你正在使用的基础设施。

查看全部集成
Kubernetes Istio Docker
开源贡献者

一起推动 Speedle+ 向前。

Speedle+ 以开放协作的方式持续维护。欢迎审阅代码、反馈问题或贡献改进。

参与贡献