서버가 확인한 현재 사용자
RBAC은 사용자와 권한 사이에 역할을 둔다
사용자마다 조건을 복제하지 않고 역할이 허용할 행동을 정의한다.
admin, editor, member 같은 책임 묶음
post:edit, user:manage 같은 행동
정책이 지키는 실제 대상
핵심역할 이름보다 실제 permission 집합을 정책의 언어로 삼는다.
사용자마다 조건을 복제하지 않고 역할이 허용할 행동을 정의한다.
서버가 확인한 현재 사용자
admin, editor, member 같은 책임 묶음
post:edit, user:manage 같은 행동
정책이 지키는 실제 대상
핵심역할 이름보다 실제 permission 집합을 정책의 언어로 삼는다.