Úvod > Architektura / Zabezpečení
Mapování rolí
Role jsou spravovány v externím Identity Provideru.
Kramerius role neinterpretuje přímo jako oprávnění.
Místo toho jsou role mapovány na interní akce.
Motivace
Role reprezentují organizační strukturu.
Akce reprezentují oprávnění aplikace.
Oddělení těchto konceptů umožňuje:
- měnit role bez zásahu do aplikace,
- používat stejnou roli pro více oprávnění,
- používat více rolí pro stejné oprávnění.
Příklad
ROLE_ADMIN
↓
ADMIN_ACCESS
ROLE_EDITOR
↓
MODIFY_METADATA
ROLE_READER
↓
VIEW_DOCUMENT
Vyhodnocení
Při autorizaci:
- získají se role uživatele,
- vyhledají se odpovídající akce,
- vyhodnotí se kritéria,
- vrátí se výsledek.