add ad policies
This commit is contained in:
parent
fd8bdad946
commit
9ba715860e
|
@ -0,0 +1,11 @@
|
||||||
|
package AD.DELETE
|
||||||
|
|
||||||
|
default allow := false
|
||||||
|
|
||||||
|
allow {
|
||||||
|
input.userUuid == input.owner
|
||||||
|
}
|
||||||
|
|
||||||
|
allow {
|
||||||
|
input.role == "admin"
|
||||||
|
}
|
|
@ -0,0 +1,3 @@
|
||||||
|
package AD.LIST
|
||||||
|
|
||||||
|
default allow := true
|
|
@ -0,0 +1,11 @@
|
||||||
|
package AD.READ
|
||||||
|
|
||||||
|
default allow := false
|
||||||
|
|
||||||
|
allow {
|
||||||
|
input.userUuid == input.owner
|
||||||
|
}
|
||||||
|
|
||||||
|
allow {
|
||||||
|
input.role == "admin"
|
||||||
|
}
|
|
@ -0,0 +1,11 @@
|
||||||
|
package AD.UPDATE
|
||||||
|
|
||||||
|
default allow := false
|
||||||
|
|
||||||
|
allow {
|
||||||
|
input.userUuid == input.owner
|
||||||
|
}
|
||||||
|
|
||||||
|
allow {
|
||||||
|
input.role == "admin"
|
||||||
|
}
|
|
@ -2,10 +2,10 @@ package USER.READ
|
||||||
|
|
||||||
default allow := false
|
default allow := false
|
||||||
|
|
||||||
allow := true {
|
allow {
|
||||||
input.uuid == input.owner
|
input.uuid == input.owner
|
||||||
}
|
}
|
||||||
|
|
||||||
allow := true {
|
allow {
|
||||||
input.role == "admin"
|
input.role == "admin"
|
||||||
}
|
}
|
||||||
|
|
Loading…
Reference in New Issue