KsaiLab

Дизайн платформы

Архитектура КсаиЛаб — компоненты, авторизация, инфраструктура, процесс разработки, с указанием актуальности каждого раздела.

Дизайн платформы

Архитектурный контур КсаиЛаб: что реально участвует в текущей реализации, что остаётся legacy, какую целевую архитектуру предстоит достроить.

Главное архитектурное решение текущей итерации: Keycloak — единственный IAM-компонент платформы; backend владеет каноническим browser auth flow, исполняет RBAC и ABAC и отдаёт capability manifest; frontend получает права через /api/v1/auth/me и рендерит UI по capabilities, а не по зашитым ролям.

Точки входа

ДокументЧто внутри
Детальная архитектурная документацияОсновной хаб: состав компонентов, границы, статус разделов
Авторизация и контроль доступаKeycloak, capabilities, RBAC и ABAC — источник истины по auth
Детальная схема инфраструктурыVM, Kubernetes, GitLab, базы данных, сетевые маршруты
Темы для обсужденияОткрытые архитектурные развилки

Актуальность разделов

РазделСостояние
06. АвторизацияАктуализирован под Keycloak, включая разделение landed baseline и следующей logout/session-волны
02. Backend PlatformАктуализирован под фактический backend-репозиторий
09. Frontend PlatformАктуализирован: текущий фронт, ограничения, целевая permission-модель
10. Development WorkflowАктуализирован: flow разработки, тестов, changelog, merge request
01, 03, 04, 05, 07, 08 и детальная схема инфраструктурыПолезны как контекст по инфраструктуре, CI/CD, Celery и сетевым потокам, но описывают более раннее состояние системы

Как читать

  1. detail/index — целевая архитектура и границы.
  2. 06-authorization — модель доступа и контракты.
  3. 06-authorization/account-provisioning — как заводятся преподаватели, группы и студенты.
  4. Остальные разделы — по мере необходимости, с поправкой на их состояние.

При расхождении между разделами приоритет у актуализированных: сначала 06-authorization, затем 02-backend-platform, затем всё остальное.