Bảo mật
Cấu hình RBAC 3 tầng scope
0lượt xem0bình luận
Thiết lập role global/tenant/site và cơ chế delegate/self-assign.
Tổng quan
RBAC của SITESAFF có 3 tầng scope: global, tenant (tổ chức), và site — cho phép phân quyền chi tiết theo ngữ cảnh.
Gán quyền
Mỗi role gắn với permission qua bảng trung gian, có 2 cờ can_delegate và can_self_assign kiểm soát ai được ủy quyền cho ai.
Thực thi
Permission được auto-init từ metadata router; non-super-admin chỉ được cấp quyền mình đã được delegate.
Tags
rbacsecurity
Tài liệu
← Quay lạiDanh mục
Bảo mật · Tài liệu