Sichtbarkeit der Nutzer
Nicht jeder Nutzer kann alle Nutzer sehen oder gar ändern.
Jeder Nutzer kann nur seine eigenen Daten abrufen. Rollen 7 (Projektkoordinator) und 8 (Admin) können alle Nutzer sehen.
Nach aktuellem Stand werden die Daten nur über Keycloak eingelesen. Rolle 7 und 8 können nur die Rolle des Nutzers ändern. Keiner kann über die API Nutzer erstellen oder löschen.
https://confluence.digitalearth-hgf.de/display/RMMP/Rollen+und+Rechtekonzept
Akzeptanzkriterien
-
Nutzer sieht seine eigenen Daten(in #51) -
Rollen 7 und 8 sehen alle Nutzer -
Rollen 7 und 8 können (nur) die Rolle der Nutzer ändern -
Nur Rolle 8 kann die Rolle 8 an andere Nutzer vergeben -
@ApiResource
von Nutzer angepasst -
Tests
Review
-
Nutzer sieht seine eigenen Daten(in #51) -
Rollen 7 und 8 sehen alle Nutzer -
Rollen 7 und 8 können (nur) die Rolle der Nutzer ändern -
Nur Rolle 8 kann die Rolle 8 an andere Nutzer vergeben -
@ApiResource
von Nutzer angepasst -
Tests
Edited by Michael Voigt