本卡屬 FR-132(母卡 CM-2510),A.2 資料地基第 4 張。依賴:T-2.2。建議 model:opus。

這張卡做什麼(白話)

今天新裝客戶只拿到一個 Administrator 角色配 123 列能力點;新租戶建一個 System Manager 配全集扣排除清單,外加三個範本角色。這張卡把出貨角色的「來源」改成一份 JSON 檔:系統管理員 *.*.*(內建)+稽核主管、稽核員、唯讀(*.*.read)三個範例,seed、新租戶、既有租戶回補都從這份 JSON 產生,不再各寫一份。

在哪裡

~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/init/04-seed-core.sql:62,272-      Administrator 角色(id=2)與 123 列 role_capabilities
~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/init/gen_capability_seed.sql、gen_seed_sql.sh:86,108,291-327      seed 產生器(名稱反查)與自檢
~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/app/service/tenant_provisioning_service.py:49,149,156      新租戶建 System Manager 與範本角色
~/Projects/Billows/Audit-Manager/compliance-manager-be/core/role_templates.py      今天三個範本角色(一般成員/稽核人員/唯讀檢視者)
~/Projects/Billows/Audit-Manager/compliance-manager-be/di_containers/auth/auth_containers.py:290      role_templates 注入點
~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/init/migrate-capability-grants.sql      既有租戶回補模板(build 產出 _capability_grants.sql)
~/Projects/Billows/Audit-Manager/compliance-manager-be/test/test_role_templates.py      既有範本角色測試

怎麼做

要寫測試

驗收條件

手測