Роль — Versola Docs
VersolaVersola/docs
0.5.0versola.kzGitHub

Роль

Именованный набор разрешений в Versola, назначаемый пользователям по тенантам

Роль — это именованный набор разрешений. Назначение роли пользователю — это то, что превращает его идентичность в решение об авторизации на edge. Общая картина описана в разделе Сущности.

  • Role ID — строчные буквы, цифры и подчеркивания, начинается с буквы (например, admin, support_user).
  • Description — метка, отображаемая в административной панели.
  • Разрешения — набор разрешений, которые дает эта роль.
  • Active — неактивные роли сохраняются для истории, но больше не дают доступ.

Роли назначаются пользователям по тенантам: один и тот же человек может быть admin в одном тенанте и не иметь ни одной роли в другом. При выполнении запроса edge объединяет разрешения всех ролей, которые пользователь занимает в тенанте токена, чтобы решить, доступен ли эндпоинт.

Как зарегистрировать роль