Стоит разрешения назначать не только отдельным пользователям но и группам, гибкость - удобно создать группу, назначить ей права, в нее пользователя, нужно сменить - выбросил/добавил пользователя - вуаля все работает
но тут и так привелегии назначаются группам (ролям). В одной группе может быть много пользователей. И у пользователя может быть много групп (ролей)
а это персональные разрешения для пользователям к работе с определенными доменами (в дополнение к группам и ролям)
Храните спецом отдельно...
Это просто другой тип разрешения.
Без описания домена нет смысла оценивать схему
какого домена?
Вашего приложения. Вот у вас тут правильная идея вязать привилегии к группам. Но будет ли работать приложение, когда не будет ни одной группы? Или есть внешняя по отношению к нарисованному система разграничения доступа?
приложение будет использоваться внутри компании для внутренних нужд. Поэтому пользователи и группы там будут всегда
Но если бы было приложение в прод то логика при первом запуске создавало бы главного администратора и его группу
Обсуждают сегодня