Ausführungsrichtlinien: Trennung von Autorisierungsentscheidungen von Transaktionslogik
...
Ein häufiger Entwurfsfehler in dezentralen Anwendungen besteht darin, die Ausführung von Transaktionen und die Autorisierung als dieselbe Verantwortlichkeit zu behandeln. Das funktioniert für einfache Systeme, wird aber zunehmend schwieriger zu warten, sobald sich die betrieblichen Regeln weiterentwickeln.

Eine Ausführungsrichtlinie führt eine separate Entscheidungsebene ein, die festlegt, ob eine angeforderte Aktion vordefinierte Bedingungen erfüllt, bevor die Ausführung fortschreitet. Die Transaktion selbst bleibt für die Geschäftslogik verantwortlich, während die Richtlinienauswertung bestimmt, ob die Ausführung zulässig ist.

Diese Trennung ist Backend-Engineers vertraut. In einer typischen REST-API bewertet ein API-Gateway oder eine Autorisierungs-Middleware eine Anfrage, bevor sie den Anwendungs-Handler erreicht. Der Lebenszyklus der Anfrage wird leichter nachvollziehbar, weil die Autorisierungslogik zentralisiert ist, statt in mehreren Services dupliziert zu werden.

In Newtons Dokumentation wird eine richtlinienbasierte Autorisierungsarchitektur beschrieben, die diese Trennung der Zuständigkeiten befolgt. Anstatt jede Autorisierungsregel direkt in die Ausführungslogik einzubetten, können Richtlinien unabhängig als Teil des Autorisierungsflusses ausgewertet werden. Das verbessert die Wartbarkeit, während Richtliniendefinitionen sich weiterentwickeln können, ohne das Anwendungsverhalten neu zu schreiben.

Für Infrastrukturteams hat diese architektonische Abgrenzung einen praktischen Nutzen. Entwickler können Ausführungscode unabhängig von Autorisierungsrichtlinien betrachten, während Unternehmen einen klareren Ort für Governance, betriebliche Kontrollen und Nachvollziehbarkeit (Auditierbarkeit) erhalten. Das Ergebnis ist ein saubereres Systemdesign, bei dem Ausführung und Autorisierung jeweils klar getrennte Verantwortlichkeiten haben.

@NewtonProtocol stellt diese autorisierungsorientierte Architektur als Teil des breiteren $NEWT ecosystems dar.
...

Technische Diskussion: Sollten künftige Blockchain-Anwendungs-Frameworks Ausführungsrichtlinien als erstklassige Infrastrukturkomponenten bereitstellen, statt die Autorisierung direkt in die Anwendungslogik einzubetten?

#newt