Zanzibar 精读:Google 如何在十毫秒内回答“你能看这份文档吗”

Posted on 一 20 7月 2026 in Tech • Tagged with authorization, zanzibar, rebac, distributed-system, consistency, spanner, security, paper-reading

Zanzibar 最难的并不是把权限存成关系元组,而是在全球规模下同时守住用户意图、低延迟和高可用。本文精读 Google 2019 年论文,拆解关系模型、zookie 一致性协议、递归查询、Leopard 索引与热点治理,并给出一份普通团队可以直接复用的设计清单。


Continue reading

从 RBAC 到 OpenFGA:细粒度授权的架构、落地与取舍

Posted on 四 05 3月 2026 in Tech • Tagged with authorization, rbac, openfga, zanzibar, security, fine-grained-authorization, 授权, 访问控制

RBAC 是授权领域的"老黄牛",简单可靠,但在多租户、层级继承、动态共享等场景下力不从心。OpenFGA 基于 Google Zanzibar 论文,用关系元组(Relationship Tuple)重新定义了授权模型。本文从 RBAC 的局限出发,深入剖析 OpenFGA 的架构设计,探讨商业公司落地的路径与风险,以及开源方案与自研的取舍。


Continue reading