Пользователь

Доменная сущность Версия: 0.1 draft

Учётная запись Сервиса: через неё выполняется вход, и от её членства в группах зависят полномочия. Роли видения — хранитель и администратор — выражаются набором групп, а не отдельным полем.

⟨/⟩ Исходник

1. Назначение

Пользователь — субъект доступа. Он входит по логину и паролю, получает токен сессии и на каждый защищённый вызов предъявляет свои полномочия. Сами полномочия у пользователя не хранятся напрямую — они выводятся из групп, в которые он входит (группа → функции → claim-значения).

Роли из видения (хранитель, администратор) — это не отдельное поле, а удобные наборы групп/функций: «хранитель» = функции ввода и проверки, «администратор» = функции конфигурации и управления доступом.

2. Инварианты

Свойства

СвойствоТипОписание
IdGuidИдентификатор пользователя.
NameStringФИО пользователя (для отображения).
LoginStringЛогин (уникален).
PasswordStringПароль. На этапе разработки хранится открытым текстом (сид-данные); до продакшна заменяется на хеш + соль (см. ADR-SRV-006, «отложено»).
GroupsIReadOnlyList<UserGroup>Членство в группах полномочий — через него пользователь получает права.
ActiveTokensIReadOnlyList<UserActiveToken>Активные (выписанные и не отозванные) токены пользователя.
InvalidatedTokensIReadOnlyList<UserInvalidatedToken>Отозванные токены пользователя (чёрный список).

Связанные артефакты

Документы