Vier unterschiedliche Fragen
- Identität: Welcher verifizierte technische oder organisatorische Kontext liegt vor?
- Attribute: Welche versionierten Eigenschaften gehören zu diesem Kontext?
- Policy: Ist die beabsichtigte fachliche Aktion innerhalb der benannten Regeln zulässig?
- Ausführung: Ist die konkrete Mutation oder Provider-Aktion in diesem Laufzeitkontext noch erlaubt?
Warum diese Trennung für Integratoren wichtig ist
Wenn alle vier Fragen in einen einzigen Token- oder Rollencheck fallen, werden Ownership, Zweckbindung und Laufzeitzustand schwerer nachvollziehbar. Eine getrennte Modellierung macht dagegen sichtbar, an welcher Grenze eine Anfrage abgelehnt wurde und welche Verantwortung beim integrierenden System verbleibt.
Was hier ausdrücklich nicht behauptet wird: Die dargestellten Kontrollgrenzen sind eine Architekturperspektive und keine Zero-Trust-Zertifizierung, Sicherheitsgarantie oder Aussage über eine bestimmte externe Zulassung.