Merge branch 'adAuth' into 'main'
add ad policies See merge request v3/service/auth!35
This commit is contained in:
		
						commit
						d9cedc5297
					
				| 
						 | 
					@ -0,0 +1,11 @@
 | 
				
			||||||
 | 
					package AD.DELETE
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					default allow := false
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					allow {
 | 
				
			||||||
 | 
						input.userUuid == input.owner
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					allow {
 | 
				
			||||||
 | 
						input.role == "admin"
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
| 
						 | 
					@ -0,0 +1,3 @@
 | 
				
			||||||
 | 
					package AD.LIST
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					default allow := true
 | 
				
			||||||
| 
						 | 
					@ -0,0 +1,11 @@
 | 
				
			||||||
 | 
					package AD.READ
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					default allow := false
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					allow {
 | 
				
			||||||
 | 
					    input.userUuid == input.owner
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					allow {
 | 
				
			||||||
 | 
					    input.role == "admin"
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
| 
						 | 
					@ -0,0 +1,11 @@
 | 
				
			||||||
 | 
					package AD.UPDATE
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					default allow := false
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					allow {
 | 
				
			||||||
 | 
						input.userUuid == input.owner
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					allow {
 | 
				
			||||||
 | 
						input.role == "admin"
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
| 
						 | 
					@ -2,10 +2,10 @@ package USER.READ
 | 
				
			||||||
 | 
					
 | 
				
			||||||
default allow := false
 | 
					default allow := false
 | 
				
			||||||
 | 
					
 | 
				
			||||||
allow := true {
 | 
					allow {
 | 
				
			||||||
    input.uuid == input.owner
 | 
					    input.uuid == input.owner
 | 
				
			||||||
}
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
allow := true {
 | 
					allow {
 | 
				
			||||||
    input.role == "admin"
 | 
					    input.role == "admin"
 | 
				
			||||||
}
 | 
					}
 | 
				
			||||||
| 
						 | 
					
 | 
				
			||||||
		Loading…
	
		Reference in New Issue