Группа полномочий

Доменная сущность Версия: 0.1 draft

Набор функций, назначаемый пользователям. Средний уровень модели доступа: администратор собирает группу из функций и выдаёт её пользователям.

⟨/⟩ Исходник

1. Назначение

Группа — единица назначения прав пользователю. Администратор не раздаёт функции поштучно: он собирает их в группу («Хранители», «Администраторы») и назначает группу пользователям. Пользователь получает объединение claim-значений всех функций всех своих групп.

Группы глобальны: одна и та же группа означает один и тот же набор прав для любого пользователя (периметр, который сужал бы область действия, не вводится — см. ADR-011).

2. Инварианты

Свойства

СвойствоТипОписание
IdGuidИдентификатор группы.
NameStringНазвание группы (человекочитаемое, напр. «Хранители», «Администраторы»).
FunctionsIReadOnlyList<GroupFunction>Функции, входящие в группу.

Связанные артефакты

Документы