[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-rbac::ru":3,"gloss-cluster-rbac::ru":23,"gloss-next-rbac::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"rbac","security","Управление доступом на основе ролей (RBAC)","RBAC — это модель прав доступа, в которой вы выдаёте возможности ролям (администратор, редактор, наблюдатель) и назначаете пользователям роли, вместо того чтобы привязывать разрешения к каждому человеку по отдельности. Доступ пользователя — это сумма разрешений его ролей, что позволяет управлять авторизацией по мере роста команды и клиентской базы. Для SaaS-разработчиков та или иная форма RBAC становится обязательной, как только у клиентов появляется больше одного места: компания не хочет, чтобы любой сотрудник мог удалить рабочее пространство или выгрузить платёжные данные. Это и частый пункт корпоративных анкет безопасности, и предпосылка для осмысленных журналов аудита. Практическое замечание: начните просто, с нескольких фиксированных ролей; полностью настраиваемые, детальные разрешения (на уровне ресурсов или атрибутивный доступ, ABAC) строить и осмыслять гораздо сложнее. Проверяйте роли на сервере для каждого запроса — никогда не полагайтесь на скрытие кнопок в интерфейсе, ведь данные реально защищает именно API.","RBAC выдаёт возможности ролям и назначает пользователям роли, так что доступ — сумма его ролей: авторизация, остающаяся управляемой при росте.",null,[11,14,17,20],{"slug":12,"name":13},"audit-log","Журнал аудита (Audit Log)",{"slug":15,"name":16},"multi-tenant","Мультиарендная (multi-tenant) архитектура",{"slug":18,"name":19},"saml","SAML (Security Assertion Markup Language)",{"slug":21,"name":22},"scim","SCIM (система кросс-доменного управления идентификацией)",[24,26,30,34,37,40,43,46,49,52,55,58],{"slug":12,"category":5,"name":13,"updated_at":25},"2026-08-24T02:46:37+00:00",{"slug":27,"category":5,"name":28,"updated_at":29},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":31,"category":5,"name":32,"updated_at":33},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":35,"category":5,"name":36,"updated_at":33},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":38,"category":5,"name":39,"updated_at":33},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":41,"category":5,"name":42,"updated_at":25},"byok","Собственный ключ шифрования (BYOK)",{"slug":44,"category":5,"name":45,"updated_at":33},"cve","CVE (идентификатор уязвимости)",{"slug":47,"category":5,"name":48,"updated_at":29},"data-classification","Классификация данных",{"slug":50,"category":5,"name":51,"updated_at":33},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":53,"category":5,"name":54,"updated_at":33},"data-minimization","Минимизация данных",{"slug":56,"category":5,"name":57,"updated_at":33},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":59,"category":5,"name":60,"updated_at":33},"data-processing-agreement","Соглашение об обработке данных (DPA)"]