本卡屬 FR-132(母卡 CM-2510),A.3 判定層第 3 張。依賴:T-3.1。建議 model:opus。

這張卡做什麼(白話)

require_capability("grc.project.read") 對外介面不變,內部改成:取有效指派 → 展開角色 pattern → 比對(新舊名皆認)。完成後 DEV 所有既有角色的判定結果要與改前一模一樣。另加一支守衛測試掃程式裡還寫死的舊名,供下一版移除舊名用。

在哪裡

~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/infra/repository/user_role_repo_impl.py:73-101      get_active_capability_names(今天只比 tenant_id)
~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/infra/repository/active_role_conditions.py:19-39      active_user_role_conditions(起訖、啟用、未刪除、租戶)
~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/authz/capability.py:115,135      CapabilityGuard 讀集合處
~/Projects/Billows/Audit-Manager/compliance-manager-be/test/test_authz_capability.py      既有判定測試
~/Projects/Billows/Audit-Manager/compliance-manager-be/test/test_module_boundaries.py      守衛測試範例

怎麼做

要寫測試

驗收條件

手測

紀律