本卡屬 FR-132(母卡 CM-2510),A.3 判定層第 2 張。依賴:T-3.1。建議 model:opus。

這張卡做什麼(白話)

展開只跟「角色有哪些 pattern」與「清單有哪些能力點」有關、跟使用者無關,可以跨請求快取。多台 api/worker 行程時只有共用的 Redis 能一致清除,所以放 Redis。權限的錯誤方向是「拔了還有效」,不能只靠時間到期。

在哪裡

~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/authz/capability.py:48,51-66,99-106      現有單一請求快取(flask.g `_authz_capability_names`)
core/extensions.py      主專案 Redis 單例(先 grep 既有 redis client 取得方式)
~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/      角色寫入、停用、刪除的 service(清快取的掛點)

怎麼做

要寫測試

驗收條件

手測