feat(auth): добавить приложение fw для EvoFirewall
Каталог permissions fw:*, app switcher и docs; убран bgp:firewall после cutover. Co-authored-by: Cursor <[email protected]>
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
# Интеграция auth-portal ↔ EvoBGP
|
||||
|
||||
Единый вход: пользователь логинится на auth-portal, получает JWT, переходит в EvoBGP с токеном в URL fragment. EvoBGP API проверяет JWT и права `bgp:*`. API-ключи EvoBGP (viewer/editor/operator/node/firewall) остаются для автоматизации и нод.
|
||||
Единый вход: пользователь логинится на auth-portal, получает JWT, переходит в EvoBGP с токеном в URL fragment. EvoBGP API проверяет JWT и права `bgp:*`. API-ключи EvoBGP (viewer/editor/operator/node) остаются для автоматизации и нод. Firewall-клиенты перенесены в **EvoFirewall** (`fw:*`).
|
||||
|
||||
## Архитектура
|
||||
|
||||
@@ -27,7 +27,6 @@ App id в портале: **`bgp`**.
|
||||
| `bgp:network:read` / `write` | `/network` (пиры и спикеры) |
|
||||
| `bgp:directories:read` / `write` | `/directories` |
|
||||
| `bgp:operations:read` / `write` / `admin` | `/operations` (admin = apply/rollback) |
|
||||
| `bgp:firewall:read` / `write` | `/firewall` |
|
||||
| `bgp:schedule:read` / `write` | `/schedule` |
|
||||
| `bgp:monitoring:read` | `/monitoring` |
|
||||
| `bgp:access:admin` | `/access` (API-ключи) |
|
||||
@@ -40,7 +39,7 @@ App id в портале: **`bgp`**.
|
||||
|
||||
### Ownership
|
||||
|
||||
Ресурсы modules / peers / firewall (clients, rules), созданные через JWT, имеют `created_by_user_id`. Видят и редактируют: создатель и portal `is_admin` (или API key `operator`). API keys без user id — tenant-wide scope.
|
||||
Ресурсы modules / peers, созданные через JWT, имеют `created_by_user_id`. Видят и редактируют: создатель и portal `is_admin` (или API key `operator`). API keys без user id — tenant-wide scope. Firewall — см. EvoFirewall / `docs/integrate-evofirewall.md`.
|
||||
|
||||
## Локальный запуск
|
||||
|
||||
|
||||
Reference in New Issue
Block a user