Разделение данных по организациям

Разделение данных по организациям Схема потока данных, собранная в Archify. 01 / Запрос 02 / Кто спрашивает 03 / Правило 04 / Выборка 05 / Ответ Запрос · страница или API · 01 / Запрос Запрос страница или API Сотрудник · его организации · 02 / Кто спрашивает Сотрудник его организации Выбор в шапке · текущая организация · 02 / Кто спрашивает Выбор в шапке текущая организация Право доступа · список разрешённых · 03 / Правило Право доступа список разрешённых Фильтр выборки · по организации · 04 / Выборка Фильтр выборки по организации Ключ кэша · с организацией · 04 / Выборка Ключ кэша с организацией Данные · только своей · 05 / Ответ Данные только своей кто запрашивает что выбрано доступные организации право проверяем выбор условие выборки организация в ключе строки своей организации готовые цифры Условные обозначения основной путь правило фоновое хранилище поток

Два разных вопроса

  • • Что выбрано в шапке — это удобство, а не право доступа
  • • Право проверяется по объекту: чья это запись на самом деле

Где обычно течёт

  • • Ключ кэша без организации отдаёт чужие цифры
  • • Пустой список доступных организаций означает «все», а не «ни одной»