пожалуйста если есть информация.
Есть задачка реализовать гранулярный доступ (CRUD) создаваемым группам пользователей к той или иной сущности.
Если совсем по простому, то суперадмин должен иметь возможность создать группу пользователей и выставить на нее права, например: Раздел1- только чтение, Раздел2- чтение, обновление, и тд, по типу как это можно делать в Keystone если кто сталкивался
Может кто знает где можно посмотреть примеры реализации в коде таких вещей?
Я это вижу так же как и с ролями По токену ты сначала получаешь креды нужные тебе. А в ручках устанавливаешь права. Гвард будет проверять права ручки и права группы, если совпадают пропускает
ход мысли понял, спасибо, подумаю в эту сторону
Обсуждают сегодня