Контроль назначенных ролей и привилегий на пользователей#
Контроль назначенных ролей и привилегий на пользователей реализует следующие сценарии:
Альтернативный сценарий: запрос информации о конкретном пользователе
Исключительный сценарий: ошибка доступа к данным пользователей
Основной сценарий: запрос списка пользователей с ролями#
ТУЗ Управления УЗ отправляет GET-запрос:
GET /principalsQdrant-IAM возвращает список пользователей с назначенными ролями:
[ {"principal": "admin", "roles": ["admin", "viewer"]}, {"principal": "user1", "roles": ["viewer"]} ]ТУЗ Управления УЗ использует данные для проверки соответствия политик доступа.
Альтернативный сценарий: запрос информации о конкретном пользователе#
ТУЗ Управления УЗ отправляет GET-запрос на конкретного пользователя:
GET /principals/adminQdrant-IAM возвращает детали пользователя «admin»:
{"principal": "admin", "roles": ["admin", "viewer"]}ТУЗ Управления УЗ проверяет соответствие назначенных ролей требованиям.
Исключительный сценарий: ошибка доступа к данным пользователей#
ТУЗ Управления УЗ запрашивает список пользователей, но Qdrant-IAM возвращает ошибку
401 Unauthorized.ТУЗ Управления УЗ проверяет токен аутентификации и обнаруживает истекший срок действия.
ТУЗ Управления УЗ получает новый токен через IDM:
POST /auth { "username": "<idm_admin>", "password": "<secure_password>" }После получения нового токена, ТУЗ Управления УЗ повторяет запрос на доступ к данным пользователей.