Shield Architecture
SDD Classification: L2-System
Authority: Engineering Team
Review Cycle: Quarterly
High-Level Architecture
Component Architecture
Authentication Pipeline
Permission Validation Flow
Data Models
User Model
Workspace Model
Membership Model
Token Models
Database Schema
Caching Strategy
Permission Cache
User Context Cache
Session Cache
Internal API Design
Service-to-Service Authentication
Response Format
Event System Integration
Event Publishing
Event Consumption
Security Architecture
Defense in Depth
Key Security Controls
Scaling Considerations
Horizontal Scaling
- Stateless service design (all state in PostgreSQL/Redis)
- Gunicorn workers (2 × CPU cores + 1)
- Database connection pooling (pgbouncer)
- Redis connection pooling
Performance Optimizations
- Permission result caching (95%+ hit rate)
- JWT public key caching (5-minute TTL)
- Database query optimization with proper indexes
- Async event publishing (non-blocking)
Related Documentation
- Overview - Service overview
- Authentication - Auth flows
- Deployment - Infrastructure
Document Status: Complete Version: 2.0