origami5356
07/03/2023, 11:54 AMvroldanbet
07/03/2023, 12:02 PMvroldanbet
07/03/2023, 12:02 PMorigami5356
07/03/2023, 12:07 PMorigami5356
07/03/2023, 12:07 PMorigami5356
07/03/2023, 12:08 PMorigami5356
07/03/2023, 12:08 PMvroldanbet
07/03/2023, 12:37 PMvroldanbet
07/03/2023, 12:40 PMorigami5356
07/03/2023, 1:04 PMorigami5356
07/03/2023, 1:08 PMvroldanbet
07/03/2023, 1:12 PMvroldanbet
07/03/2023, 1:14 PMorigami5356
07/03/2023, 1:20 PMvroldanbet
07/03/2023, 1:35 PMdefinition user {
relation managed_by: user
permission manager = managed_by + managed_by->manager
}
definition resource {
relation creator: user
permission view = creator + creator->manager
}
}
You can create any arbitrary hierarchy of users in runtime by writting the relationships between the users, and then specify that a user has permission to a resource if it's the creator of the resource, or a direct or indirect managerorigami5356
07/03/2023, 1:43 PMvroldanbet
07/03/2023, 1:58 PMyetitwo
07/05/2023, 5:05 PMorigami5356
07/10/2023, 9:08 AMvroldanbet
07/10/2023, 9:19 AMorigami5356
07/10/2023, 9:25 AMyetitwo
07/10/2023, 9:57 PMorigami5356
07/11/2023, 3:24 AMorigami5356
07/11/2023, 3:27 AMyetitwo
07/11/2023, 4:13 AMyetitwo
07/11/2023, 4:13 AMorigami5356
07/11/2023, 6:01 AMorigami5356
07/11/2023, 6:01 AMvroldanbet
07/11/2023, 9:39 AMvroldanbet
07/11/2023, 9:40 AMvroldanbet
07/11/2023, 9:41 AMvroldanbet
07/11/2023, 9:45 AMdefinition user {
relation managed_by: user
relation reports: user
permission manager = managed_by + managed_by->manager
permission manages = reports + reports->manages
}
definition resource {
relation creator: user
permission view = creator + creator->manager + creator->manages
}vroldanbet
07/11/2023, 9:46 AM