OpenFGA — Autorisation des paiements — POC
L'enjeu. En fintech, l'autorisation EST le contrôle interne : séparation des tâches (celui qui initie ≠ celui qui approuve), plafonds, périmètres.
Ce que je prototype
- Relations OpenFGA :
initiator,approver,viewersur unetransaction/wallet. - Séparation des tâches (SoD) imposée par le modèle, pas par le code applicatif.
- Périmètres par marché/compte et pistes d'audit des décisions d'accès.
Stack
OpenFGA · NestJS · PostgreSQL · Paiements
POC — banc d'essai conformité, non déployé en production.