- Expédié
- 15 août 2026 à 01:19 UTC
- Auteur
- Kamo
- Commite
- 153e47c
Qui peut faire fonctionner la plate-forme a été trois réponses différentes dans trois différents lieux - un tableau d'accès système - utilisateur-accès, un chèque de propriétaire copié dans chaque contrôleur de plate-forme, et un drapeau en mode dieu lu comme si l'éligibilité était activation. Il s'agit d'un modèle pour tout cela: PlatformRightType nom chaque capacité, plate-forme - l'administrateur dit qui tient, et Le mot-forme - administrateur - droit dit qui, avec un horodatage et un auteur par Une réponse a une réponse afin que "qui a donné à cette personne l'accès de l'utilisateur au système". Délibérément PAS une RoleRrightType. Les droits des locataires disent ce que quelqu'un peut faire à l'intérieur leur organisation et sont modifiables à partir des propres paramètres de cette organisation; Ceux-ci disent ce que quelqu'un peut faire à la plate-forme sur laquelle chaque organisation gère. Le Deux partagent un membre et rien d'autre. PlatformRightsResolver porte les règles - la condition préalable à l'org de haut niveau, planchers de propriétaire et de mode de Dieu - parce que l'application de la loi en vie dans plus d'un service et chacun identifie son appelant différemment. L'identité reste par service; Le verdict n'est pas prononcé, de sorte que SecurityService et BillingService ne peuvent pas dériver vers en désaccord sur la question de savoir qui dirige la plate-forme. Les deux colonnes FK sont fixées afin qu'elles n'héritent pas de leurs parents. par défaut et orphelins chaque ligne existante.