Claim-значение функции
Атом полномочий: пара «ключ claim + значение». Именно эти пары складываются в контекст пользователя и проверяются на командах, запросах и UI-элементах.
1. Назначение
Самый нижний уровень модели: конкретное разрешение. Ключ говорит, что за разрешение (команда, запрос, UI-элемент), значение — на что именно (имя класса, путь UI-элемента или «*»).
Контекст пользователя — это объединение всех claim-значений всех функций всех его групп, сгруппированных по ключу. Проверка права = поиск в этом объединении значения (или «*») под нужным ключом.
2. Инварианты
- Пара (функция, ключ, значение) уникальна в пределах функции.
- «*» под ключом означает «все значения этого ключа» (напр. все команды).
Свойства
| Свойство | Тип | Описание |
|---|---|---|
Id | Guid | Идентификатор. |
Value | String | Значение под ключом: имя класса команды/запроса, строка вида «подсистема/ресурс/действие» или «*» (всё). Смысл значения определяется ключом claim. |
Claim | Claim | Ключ claim (из справочника): что именно разрешается. |