Prepis videa
Takže roly sú u nás veľmi silný nástroj, vďaka ktorým vieme zakázať ľuďom, aby nevideli to, čo nemajú vidieť, povoliť ľuďom to, čo majú vidieť, aby toho nevideli teda príliš. Aktuálna verzia tých rolí je celkom taká robustná, komplexná a odstrašujúca priam. Tieto roly ako také sa aktuálne dosť značne prerábajú, takže nebudem v rámci videa vysvetľovať, čo všetko z tohto budete potrebovať.
Tu by som akurát vysvetlil na úvod základné rozhranie. Pridávanie roly je cez plusko, dá sa názov, môže sa tu dať nejaký popis. Keď sa odškrtne priradiť novému členovi, tak automaticky, keď sa cez používateľov pridáva nový používateľ, tak automaticky má danú rolu priradenú.
Tieto oprávnenia neodporúčam používať, tie sa budú odtiaľ odstráňovať. A teraz sa tu dajú nastavovať takto konkrétne oprávnenia. Vplyv Allow, Deny, best practice je nepoužívať nikdy Deny, proste používať len Allow, ale niektorí ľudia sú na to zvyknutí, ale silno neodporúčam používať Deny ako také.
Vedeli by ste sa zaobís aj bez Deny a dá sa úplne všetko nastaviť tak, že sa Deny ani nepoužije. Z tohto zdroja budete najčastejšie využívať Documents, to je vlastne oprávnenia nad dátovou štruktúrou a nad jej potom konkrétnymi atribútmi v dátovej štruktúre. Akcie sú teda konkrétne akcie, že či zobraziť, vytvoriť, aktualizovať, zmazať, alebo celkovo manažovať, alebo prípadne nejaké iné akcie.
A potom teda atribúty, to sú vlastne, ktorých z týchto atribútov sa to týka. Dajú sa vyklikať, odklikať, keď je tu takto atribút so šipkou, tak je to vlastne nejaké prepojenie. To znamená, že napríklad títo používatelia sú prepojení na dátovú štruktúru profily a viem si tu napríklad zakázať, alebo proste nepovoliť prístup týmto vlastne prepojeným záznamom.
Ešte teda plus na to, aby tie prepojené záznamy boli vôbec viditeľné, tak ten človek musí mať povolenie aj na prístup do tej prepojenej dátovej štruktúry. To znamená, keby som tu aj mal takto zaškrtnutý ten profil, ale nemal by som v ďalšom oprávnení, že mám prístup na profily, ešte profily, tak mi je toto tu prd platné, jednoducho neviem sa tam dostať, kým by som tu nemal aspoň nejaký time nad tým. A potom tu máme ďalšiu vlastne vec, že do podmienok automaticky sa tu predgenerováva document time ID, to znamená ID-čko typu dokumentu, to znamená ID-čko tej datovej štruktúry, to znamená typu používateľov, a potom si tu viem do tých podmienok pridávať vlastne rôzne podmienky v formu nejakých mongo query.
Takže mongo query, tieto podmienky sú vlastne založené, respektíve celkovú roli ako také sú založené na tejto CASL knižnici, takže tu k tomu nájdete nejakú dokumentáciu, ale v praxi vám, jaká vlastne low-code developerom stačí, najčastejšie teda, čo sa využíva, je vlastne nejaké takéto vnáranie user e-mail a prípadne sa spýtajte Chat GPT, ako napísať konkrétnu podmienku, ktorú chcete z tých dát využiť. Ale podmienkam ako takým sa budem venovať ešte po samostatnom videu. Na úvod toto je podľa mňa viac než dosť.
Priraďovanie možno ešte teda tých roli, sa robí priamo cez používateľov, ktorá sa priraďujú tie roly.