особенности интересует безопасность.
Есть специфическая задача: есть несколько сервисов, отвечающих за разные сущности. Например запросы (в поддержку), комментарии, вложения в чатах поддержки
Задача сделать так чтобы если например пользак имел доступ к запросу или комментарию/чату, то имел доступ к файлу.
Узнать есть ли у пользователя, запросившего доступ к файлу, доступ к родительской сущности (то, к чему прикреплен файл - это запрос/комент/диалог) можно в разных микросервисах отвечающих за запросы/комментарии/диалоги и так далее.
Уже всю голову сломали как бы это организовать.
Есть у кого какие уже устоявшиеся решения?
Owncloud с правами доступа. или же почта с шифрованием.
у нас свой S3 сервер
Обсуждают сегодня