Merge branch 'adAuth' into 'main'
add ad policies See merge request v3/service/auth!35
This commit is contained in:
		
						commit
						d9cedc5297
					
				| 
						 | 
				
			
			@ -0,0 +1,11 @@
 | 
			
		|||
package AD.DELETE
 | 
			
		||||
 | 
			
		||||
default allow := false
 | 
			
		||||
 | 
			
		||||
allow {
 | 
			
		||||
	input.userUuid == input.owner
 | 
			
		||||
}
 | 
			
		||||
 | 
			
		||||
allow {
 | 
			
		||||
	input.role == "admin"
 | 
			
		||||
}
 | 
			
		||||
| 
						 | 
				
			
			@ -0,0 +1,3 @@
 | 
			
		|||
package AD.LIST
 | 
			
		||||
 | 
			
		||||
default allow := true
 | 
			
		||||
| 
						 | 
				
			
			@ -0,0 +1,11 @@
 | 
			
		|||
package AD.READ
 | 
			
		||||
 | 
			
		||||
default allow := false
 | 
			
		||||
 | 
			
		||||
allow {
 | 
			
		||||
    input.userUuid == input.owner
 | 
			
		||||
}
 | 
			
		||||
 | 
			
		||||
allow {
 | 
			
		||||
    input.role == "admin"
 | 
			
		||||
}
 | 
			
		||||
| 
						 | 
				
			
			@ -0,0 +1,11 @@
 | 
			
		|||
package AD.UPDATE
 | 
			
		||||
 | 
			
		||||
default allow := false
 | 
			
		||||
 | 
			
		||||
allow {
 | 
			
		||||
	input.userUuid == input.owner
 | 
			
		||||
}
 | 
			
		||||
 | 
			
		||||
allow {
 | 
			
		||||
	input.role == "admin"
 | 
			
		||||
}
 | 
			
		||||
| 
						 | 
				
			
			@ -2,10 +2,10 @@ package USER.READ
 | 
			
		|||
 | 
			
		||||
default allow := false
 | 
			
		||||
 | 
			
		||||
allow := true {
 | 
			
		||||
allow {
 | 
			
		||||
    input.uuid == input.owner
 | 
			
		||||
}
 | 
			
		||||
 | 
			
		||||
allow := true {
 | 
			
		||||
allow {
 | 
			
		||||
    input.role == "admin"
 | 
			
		||||
}
 | 
			
		||||
| 
						 | 
				
			
			
 | 
			
		|||
		Loading…
	
		Reference in New Issue