Контроль действующей конфигурации ролей и привилегий#

Контроль действующей конфигурации ролей и привилегий реализует следующие сценарии:

Основной сценарий: запрос списка ролей#

  1. ТУЗ Управления УЗ отправляет GET-запрос в Qdrant:

    GET /roles
    
  2. Qdrant возвращает список всех ролей с их привилегиями:

    {
      "result": [
        {
          "name": "read_only_admin",
          "created_at": "2026-01-01T10:00:00Z",
          "created_by": "admin",
          "privileges": [
            {
              "access": "collection_info"
            }
          ]
        },
        {
          "name": "collection_editor",
          "created_at": "2026-02-02T14:20:00Z",
          "created_by": "admin",
          "privileges": [
            {
              "access": "collection_info"
            },
            {
              "access": "collection_manage"
            }
          ]
        }
      ],
      "status": "ok",
      "time": 0.003125
    }
    
  3. ТУЗ Управления УЗ анализирует данные для корректировки политики доступа.

Альтернативный сценарий#

Альтернативные сценарии отсутствуют.

Исключительный сценарий: ошибка доступа к данным ролей#

  1. ТУЗ Управления УЗ запрашивает список ролей, но Qdrant возвращает ошибку 403 Forbidden.

  2. ТУЗ Управления УЗ проверяет логи Qdrant и обнаруживает недостаточные привилегии.