Контроль назначенных ролей и привилегий на пользователей#
Контроль назначенных ролей и привилегий на пользователей реализует следующие сценарии:
Основной сценарий: запрос списка пользователей с ролями#
ТУЗ Управления УЗ отправляет GET-запрос в Qdrant:
GET /principalsQdrant возвращает список пользователей с назначенными ролями:
{ "result": [ { "name": "ivanov.ivan", "blocked": false, "type": "user", "cert_auth_allowed": false, "created_at": "2026-03-11T11:27:56.045Z", "created_by": "admin", "updated_at": "2026-03-11T11:27:56.045Z", "updated_by": "admin", "roles": [ { "name": "string", "created_at": "2026-03-11T11:27:56.045Z", "created_by": "admin", "updated_at": "2026-03-11T11:27:56.045Z", "updated_by": "admin", "privileges": [ { "access": "collection_info" } ] } ] } ], "status": "ok", "time": 0.004243916 }ТУЗ Управления УЗ использует данные для проверки соответствия политик доступа.
Альтернативный сценарий#
Альтернативные сценарии отсутствуют.
Исключительный сценарий: ошибка доступа к данным пользователей#
ТУЗ Управления УЗ запрашивает список пользователей, но Qdrant возвращает ошибку
403 Forbidden.ТУЗ Управления УЗ проверяет токен аутентификации и обнаруживает истекший срок действия.
ТУЗ Управления УЗ получает новый токен:
POST /auth { "username": "<admin>", "password": "<secure_password>" }После получения нового токена, ТУЗ Управления УЗ повторяет запрос на доступ к данным пользователей.