Expand description
Policy engine — enforces access-control rules on session requests.
The coordinator evaluates all registered rules before creating a
signing session. If any rule denies the request, the session is
rejected with a typed PolicyDenial.
§OCP design
New rules are added by implementing the Rule trait — no existing
code is modified. The PolicyEngine collects rules and evaluates
them in order.
Structs§
- MaxConcurrent
Sessions Rule - Limit concurrent sessions per quorum.
- MaxThreshold
Rule - Enforce a maximum threshold.
- Message
Size Rule - Enforce a maximum message size.
- Policy
Context - Context provided to rules during evaluation.
- Policy
Engine - Policy engine — evaluates a collection of rules.
- Time
Window Rule - Allow signing only during the specified hour range (UTC).
Enums§
- Policy
Denial - Why a policy denied a request.
Traits§
- Rule
- A single policy rule. Implementations decide whether to allow or deny a session request based on the request and context.