Контроль назначенных ролей и привилегий на пользователей#

Контроль назначенных ролей и привилегий на пользователей реализует следующие сценарии:

Основной сценарий: запрос списка пользователей с ролями#

  1. ТУЗ Управления УЗ отправляет GET-запрос:

    GET /principals
    
  2. Qdrant-IAM возвращает список пользователей с назначенными ролями:

    [
      {"principal": "admin", "roles": ["admin", "viewer"]},
      {"principal": "user1", "roles": ["viewer"]}
    ]
    
  3. ТУЗ Управления УЗ использует данные для проверки соответствия политик доступа.

Альтернативный сценарий: запрос информации о конкретном пользователе#

  1. ТУЗ Управления УЗ отправляет GET-запрос на конкретного пользователя:

    GET /principals/admin
    
  2. Qdrant-IAM возвращает детали пользователя «admin»:

    {"principal": "admin", "roles": ["admin", "viewer"]}
    
  3. ТУЗ Управления УЗ проверяет соответствие назначенных ролей требованиям.

Исключительный сценарий: ошибка доступа к данным пользователей#

  1. ТУЗ Управления УЗ запрашивает список пользователей, но Qdrant-IAM возвращает ошибку 401 Unauthorized.

  2. ТУЗ Управления УЗ проверяет токен аутентификации и обнаруживает истекший срок действия.

  3. ТУЗ Управления УЗ получает новый токен через IDM:

    POST /auth
    {
      "username": "<idm_admin>",
      "password": "<secure_password>"
    }
    
  4. После получения нового токена, ТУЗ Управления УЗ повторяет запрос на доступ к данным пользователей.