Aller au contenu principal

Roles

L'API Lagertha génère des utilisateurs avec différents rôles, chacun ayant des responsabilités spécifiques :

  • ROLE_SUPER_ADMIN, les super administrateurs, utilisés pour créer des applications, generer des users admin et monitorer les logs de l'API
  • ROLE_ADMIN, Les administrateurs, utilisés pour interfacer les softwares avec l’API, permettent de créer des utilisateurs standards, et de manager les accès aux clusters et aux sentinelles. ⚠️ Ils n'ont pas accès aux clés de chiffrement.
  • ROLE_USER, Les utilisateurs standards sont les utilisateurs « physique » de votre logiciel ; ils ne peuvent accéder qu’à leurs ressources, et peuvent accéder aux sentinelles pour chiffrer et déchiffrer leurs données.

d'une manière simple:

Rôletache/affectation
ROLE_SUPER_ADMINDedié aux taches système
ROLE_ADMINDédié à l'API Tierce, il est en charge de l'affectation des sentinels dans les clusters
ROLE_USERCréation et consommation des sentinelles, utilisé par le client. Son accès doit être synchronisé avec l'accès API tierce