Conceitos Fundamentais
Permission
Uma Permission é a unidade de autorização. Ela representa uma capacidade específica no formatoaction:resource:
Role
Uma Role é um conjunto nomeado de permissions. ORoleType define como ela pode ser usada:
Membership
O vínculo Membership conecta um User a uma Role. ParaENVIRONMENT e ORGANIZATION, a Membership também carrega a Organization do escopo. Para INTERNAL, a Membership não possui organização. Apenas vínculos ACTIVE entram no Profile.
Claim de acesso
Um claim de acesso é uma permission derivada do vínculo que habilita o usuário a entrar em uma API surface. Os claimsaccess:ops, access:bko e access:driver liberam o ingresso nas superfícies correspondentes e são avaliados antes das permissions de negócio.
Como Funciona na Prática
O conjunto de permissions do usuário é a união de quatro fontes: A checagem em cada requisição segue o fluxo abaixo. A organização ativa vem do perfil autenticado:O mesmo usuário pode ter a role “Administrador” em uma cooperativa e “Financeiro” em uma empresa compradora de créditos. O Profile resolve no máximo uma organização ativa por vez, e as permissions são avaliadas no contexto dessa organização.
Entidades
Roles e Permissions em Detalhe
Catálogo completo de permissions, escopo de roles, claims derivados e atribuição via Membership.