Permissão de verdade.Não um botão que todo mundo vê.
O acesso aqui é decidido em três camadas: o cargo (RBAC) define o que a função faz, a política de atributos (ABAC) libera telas, funções, APIs, MCPs e ferramentas específicas para quem cumpre a condição, e tudo que passa — ou é negado — fica registrado na auditoria.
lampejo · policy engine
- 1 · super admin / wildcardALLOW
- 2 · política ABAC por atributoALLOW · DENY
- 3 · permissão do cargoRBAC
- 4 · padrãoDENY
