Дизайн платформы
Архитектура КсаиЛаб — компоненты, авторизация, инфраструктура, процесс разработки, с указанием актуальности каждого раздела.
Дизайн платформы
Архитектурный контур КсаиЛаб: что реально участвует в текущей реализации, что остаётся legacy, какую целевую архитектуру предстоит достроить.
Главное архитектурное решение текущей итерации: Keycloak — единственный IAM-компонент платформы; backend владеет каноническим browser auth flow, исполняет RBAC и ABAC и отдаёт capability manifest; frontend получает права через /api/v1/auth/me и рендерит UI по capabilities, а не по зашитым ролям.
Точки входа
| Документ | Что внутри |
|---|---|
| Детальная архитектурная документация | Основной хаб: состав компонентов, границы, статус разделов |
| Авторизация и контроль доступа | Keycloak, capabilities, RBAC и ABAC — источник истины по auth |
| Детальная схема инфраструктуры | VM, Kubernetes, GitLab, базы данных, сетевые маршруты |
| Темы для обсуждения | Открытые архитектурные развилки |
Актуальность разделов
| Раздел | Состояние |
|---|---|
| 06. Авторизация | Актуализирован под Keycloak, включая разделение landed baseline и следующей logout/session-волны |
| 02. Backend Platform | Актуализирован под фактический backend-репозиторий |
| 09. Frontend Platform | Актуализирован: текущий фронт, ограничения, целевая permission-модель |
| 10. Development Workflow | Актуализирован: flow разработки, тестов, changelog, merge request |
| 01, 03, 04, 05, 07, 08 и детальная схема инфраструктуры | Полезны как контекст по инфраструктуре, CI/CD, Celery и сетевым потокам, но описывают более раннее состояние системы |
Как читать
detail/index— целевая архитектура и границы.06-authorization— модель доступа и контракты.06-authorization/account-provisioning— как заводятся преподаватели, группы и студенты.- Остальные разделы — по мере необходимости, с поправкой на их состояние.
При расхождении между разделами приоритет у актуализированных: сначала 06-authorization, затем 02-backend-platform, затем всё остальное.