Warum es wichtig ist, Autorisierungslogik auszulagern – für Smart Contracts
...
Viele Entwickler gehen davon aus, dass die Autorisierung in einem Smart Contract verankert sein sollte. Dieser Ansatz funktioniert für einfache Prüfungen von Berechtigungen, wird jedoch schwer zu warten, sobald sich Compliance-Regeln, Ausgabenlimits oder organisatorische Anforderungen weiterentwickeln.
Newton führt das Konzept ein, die Autorisierung vor der Ausführung über eine dedizierte Policy-Ebene zu bewerten. Anstatt jede Autorisierungsregel direkt in der Contract-Logik einzubetten, wird die Policy-Auswertung von der Anwendungs-Ausführung getrennt. So kann das Autorisierungsverhalten unabhängig gesteuert werden, während die Business-Logik auf ihren beabsichtigten Zweck fokussiert bleibt.
Für Backend-Entwickler ist dieses Architekturprinzip ähnlich wie das Verschieben der Autorisierung von verstreuten Route-Handlern in zentrale Middleware. In Frameworks wie Node.js und Express werden Authentifizierung und Autorisierung typischerweise durchgesetzt, bevor Requests die Anwendungslogik erreichen. Die Trennung dieser Verantwortlichkeiten verbessert die Wartbarkeit, ermöglicht Policy-Updates und erhöht die Code-Wiederverwendbarkeit.
Das gleiche Designprinzip lässt sich auf Blockchain-Infrastruktur übertragen. Mit Rego geschriebene Policies können Autorisierungsregeln unabhängig von der Anwendungslogik definieren. Dadurch werden doppelte Berechtigungsprüfungen über Contracts oder Services hinweg reduziert und Autorisierungsentscheidungen lassen sich leichter überprüfen und weiterentwickeln.
Für Unternehmen, KI-Agents und Infrastrukturteams kann die Behandlung der Autorisierung als dedizierte architektonische Ebene eine klarere Governance und ein transparentes Policy-Management unterstützen – ohne operative Regeln mit der Contract-Implementierung zu vermischen.
Autorisierung als wiederverwendbare Infrastruktur zu verstehen, könnte ebenso wichtig werden wie die Ausführung selbst.
...
Kernaussage: Wenn man Autorisierung von der Ausführung trennt, kann sich die Policy-Logik weiterentwickeln, ohne die Anwendungslogik wiederholt ändern zu müssen.
#Newt @NewtonProtocol $NEWT
Offizielle Dokumentation:
https://docs.newton.xyz/developers/overview/about
...
Viele Entwickler gehen davon aus, dass die Autorisierung in einem Smart Contract verankert sein sollte. Dieser Ansatz funktioniert für einfache Prüfungen von Berechtigungen, wird jedoch schwer zu warten, sobald sich Compliance-Regeln, Ausgabenlimits oder organisatorische Anforderungen weiterentwickeln.
Newton führt das Konzept ein, die Autorisierung vor der Ausführung über eine dedizierte Policy-Ebene zu bewerten. Anstatt jede Autorisierungsregel direkt in der Contract-Logik einzubetten, wird die Policy-Auswertung von der Anwendungs-Ausführung getrennt. So kann das Autorisierungsverhalten unabhängig gesteuert werden, während die Business-Logik auf ihren beabsichtigten Zweck fokussiert bleibt.
Für Backend-Entwickler ist dieses Architekturprinzip ähnlich wie das Verschieben der Autorisierung von verstreuten Route-Handlern in zentrale Middleware. In Frameworks wie Node.js und Express werden Authentifizierung und Autorisierung typischerweise durchgesetzt, bevor Requests die Anwendungslogik erreichen. Die Trennung dieser Verantwortlichkeiten verbessert die Wartbarkeit, ermöglicht Policy-Updates und erhöht die Code-Wiederverwendbarkeit.
Das gleiche Designprinzip lässt sich auf Blockchain-Infrastruktur übertragen. Mit Rego geschriebene Policies können Autorisierungsregeln unabhängig von der Anwendungslogik definieren. Dadurch werden doppelte Berechtigungsprüfungen über Contracts oder Services hinweg reduziert und Autorisierungsentscheidungen lassen sich leichter überprüfen und weiterentwickeln.
Für Unternehmen, KI-Agents und Infrastrukturteams kann die Behandlung der Autorisierung als dedizierte architektonische Ebene eine klarere Governance und ein transparentes Policy-Management unterstützen – ohne operative Regeln mit der Contract-Implementierung zu vermischen.
Autorisierung als wiederverwendbare Infrastruktur zu verstehen, könnte ebenso wichtig werden wie die Ausführung selbst.
...
Kernaussage: Wenn man Autorisierung von der Ausführung trennt, kann sich die Policy-Logik weiterentwickeln, ohne die Anwendungslogik wiederholt ändern zu müssen.
#Newt @NewtonProtocol $NEWT
Offizielle Dokumentation:
https://docs.newton.xyz/developers/overview/about