RBAC은 사용자와 권한 사이에 역할을 둔다

사용자마다 조건을 복제하지 않고 역할이 허용할 행동을 정의한다.

User

서버가 확인한 현재 사용자

Role

admin, editor, member 같은 책임 묶음

Permission

post:edit, user:manage 같은 행동

Resource

정책이 지키는 실제 대상

핵심역할 이름보다 실제 permission 집합을 정책의 언어로 삼는다.