Контроль действующей конфигурации ролей и привилегий#
Контроль действующей конфигурации ролей и привилегий реализует следующие сценарии:
Основной сценарий: запрос списка ролей#
ТУЗ Управления УЗ отправляет GET-запрос в Qdrant:
GET /rolesQdrant возвращает список всех ролей с их привилегиями:
{ "result": [ { "name": "read_only_admin", "created_at": "2026-01-01T10:00:00Z", "created_by": "admin", "privileges": [ { "access": "collection_info" } ] }, { "name": "collection_editor", "created_at": "2026-02-02T14:20:00Z", "created_by": "admin", "privileges": [ { "access": "collection_info" }, { "access": "collection_manage" } ] } ], "status": "ok", "time": 0.003125 }ТУЗ Управления УЗ анализирует данные для корректировки политики доступа.
Альтернативный сценарий#
Альтернативные сценарии отсутствуют.
Исключительный сценарий: ошибка доступа к данным ролей#
ТУЗ Управления УЗ запрашивает список ролей, но Qdrant возвращает ошибку
403 Forbidden.ТУЗ Управления УЗ проверяет логи Qdrant и обнаруживает недостаточные привилегии.