本卡屬 FR-132(母卡 CM-2510),A.3 判定層第 1 張。依賴:T-2.2。建議 model:opus。

這張卡做什麼(白話)

角色改存萬用字元後,判定前要先把 pattern 展開成具體能力點集合再比對。這張卡在 jedi-iam 寫一個「展開服務」:輸入角色的 pattern 清單+能力點清單,輸出能力點名集合。之後判定、選單、檢查存取頁全部吃它(同源),所以介面要一次設計好。

在哪裡

~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/      新增展開服務(domain service 或 app service,照 jedi-iam 既有分層放)
~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/authz/capability.py      CapabilityGuard(下一張 T-3.3 才接,本卡只提供服務)
~/Projects/Billows/Audit-Manager/compliance-manager-be/core/plugins/identity.py:89-95      TENANT_ADMIN_EXCLUDED_RESOURCE_TYPES(主專案傳入,不要在套件寫死)

怎麼做

要寫測試

驗收條件