Wpis z mikrobloga

@Nofenak: films. users wydaje się być dużo wyżej w hierarchi tj. możesz mieć wiele innych aspektów np. books, orders przypisanych do users.
@Saly: Ale ten config, że tylko admin może usuwać filmy trzymam w "users", więc może też tam powinien być test do tego? No i jeśli miałbym mikroserwisy, to security byłoby tylko na "api gateway" i moduły typu "films" nic by o nim nie wiedziały
Ale ten config, że tylko admin może usuwać filmy trzymam w "users", więc może też tam powinien być test do tego


@Nofenak: imo autoryzacja powinna być odzielonna od users, ale niezależnie czy ma być tak czy tak: bądź generyczny. Trzymaj generyczną informacje w stylu user U has relation R to object O.

Poczytaj o zanzibarze https://www.permify.co/post/google-zanzibar-in-a-nutshell/ tak dla ciekawości

to security byłoby tylko na "api gateway" i moduły typu "films