Krav: tildele tilgang til applikasjon mot organisasjonssamling (BRU-TIL-SAM-002) - #548
krhoybraten-sikt wants to merge 1 commit into
Conversation
Tildeling av en tilgang til en applikasjon mot en organisasjonssamling er besluttet og under bygging, i motsetning til forvaltningen av samlingene selv (BRU-TIL-SAM-001), som fortsatt er en designdiskusjon. Kravet skilles derfor ut som en egen, vedtatt egenskap med @must @planned. Kjernen er anti-eskaleringsregelen: rettigheten til å tildele kreves i miljøet for hver organisasjon som er aktivt medlem av samlingen, ikke bare for én. Én tildeling mot en samling gir tilgangen i alle medlemmene, så delvis dekning ville vært en vei til å tildele i organisasjoner man ikke har rett i. Featuren dekker også temporalitet og sporbarhet, idempotens i begge retninger, at tilbaketrekking ikke berører tilgang som består på annen vei, at virkningen følger medlemslisten videre, og at tildelingene er skjermet mens katalogen og medlemslisten er åpen lesning. Designnotatet begrunner gatingen og hvorfor kravet står uavhengig av hvordan samlingene selv forvaltes.
|
Krysspeker: samling-semantikken denne PR-en eier — at én tildeling virker i alle aktive medlemsorganisasjoner, og at virkningen følger medlemslisten videre — er nå premisset for en vurdering i #547 av om de beslektede mekanismene bør få samme skop. Designnotatet der har fått en ny underseksjon, «Samling-skop: bør tak, gulv og nekt også kunne peke på en mengde?». Kort oppsummert: skillet følger retningen på det som utvides automatisk ved en innmelding. For tildelinger og delegeringstak er et nytt medlem mottaker av rekkevidde; for gulv og åpne roller er det kilden til data som blir tilgjengelig. Derfor anbefales samlingsform for tak (og for nekt, som utvides i trygg retning — mer nektes, aldri mindre), men ikke for gulv og åpne roller. Ingenting i denne PR-en endres av det; henvisningen går bare den ene veien, slik at leseren av #547 finner semantikken her. |
Tildeling av tilgang til en applikasjon mot en organisasjonssamling er besluttet og under bygging. Forvaltningen av samlingene selv — hvem som får opprette dem og endre medlemslistene — er fortsatt uavklart og fortsetter som designdiskusjon i #546. Denne PR-en skiller ut den besluttede delen som en egen egenskap, med
@must @planned(besluttet, under bygging, ikke deployert ennå).Denne PR-en erstatter
tildele_tilgang_via_organisasjonssamling.featurei #546. Id-enBRU-TIL-SAM-002er gjenbrukt, og filnavnet er nytt (tildele_tilgang_mot_organisasjonssamling.feature) slik at de to PR-ene ikke kolliderer i samme mappe. Når #546 oppdateres bør 002-fila fjernes derfra, og #546 stå igjen som diskusjonen om BRU-TIL-SAM-001 og forvaltningen.Hva som er besluttet, og som featuren nå lover
Uavhengig av forvaltningsmodellen
Alle reglene er formulert mot en samling som finnes og en medlemsliste som gjelder. Ingen av dem forutsetter hvem som skrev dem: kravet gjelder likt enten medlemslistene vedlikeholdes gjennom en flate i løsningen eller av databaseforvaltningen. Det er derfor denne delen kan tas i bruk før forvaltningsspørsmålet i #546 er avgjort.
Designnotatet
tildele_tilgang_mot_organisasjonssamling.design.mdbegrunner gatingen (full dekning, ikke-tomhetsleddet, og hvorfor et globalt Sikt-privilegium er avvist for denne flaten), uavhengigheten fra forvaltningsmodellen, og to valg som er verdt review:Semantikken er verifisert mot datamodellen og skriveflaten i fs-plattform (migrering 0029 for modellen og autorisasjonsutvidelsen, 0045 for skriveflaten), ikke bare mot utkastet.