Группа полномочий
Набор функций, назначаемый пользователям. Средний уровень модели доступа: администратор собирает группу из функций и выдаёт её пользователям.
1. Назначение
Группа — единица назначения прав пользователю. Администратор не раздаёт функции поштучно: он собирает их в группу («Хранители», «Администраторы») и назначает группу пользователям. Пользователь получает объединение claim-значений всех функций всех своих групп.
Группы глобальны: одна и та же группа означает один и тот же набор прав для любого пользователя (периметр, который сужал бы область действия, не вводится — см. ADR-011).
2. Инварианты
- Права группы — объединение claim-значений входящих в неё функций.
- Изменение состава группы меняет права всех её участников; их кэш контекста инвалидируется (см. ADR-SRV-006).
Свойства
| Свойство | Тип | Описание |
|---|---|---|
Id | Guid | Идентификатор группы. |
Name | String | Название группы (человекочитаемое, напр. «Хранители», «Администраторы»). |
Functions | IReadOnlyList<GroupFunction> | Функции, входящие в группу. |