feat: granular RBAC system with user groups, deny-list, permission registry, system-admin, self-mod prevention
This commit is contained in:
@@ -0,0 +1,42 @@
|
||||
"""Group schemas."""
|
||||
|
||||
from __future__ import annotations
|
||||
|
||||
from pydantic import BaseModel, Field
|
||||
|
||||
|
||||
class GroupCreate(BaseModel):
|
||||
name: str = Field(..., min_length=1, max_length=100)
|
||||
description: str | None = Field(None, max_length=500)
|
||||
permissions: dict = Field(default_factory=dict)
|
||||
denied_permissions: list[str] = Field(default_factory=list)
|
||||
field_permissions: dict = Field(default_factory=dict)
|
||||
|
||||
|
||||
class GroupUpdate(BaseModel):
|
||||
name: str | None = Field(None, min_length=1, max_length=100)
|
||||
description: str | None = Field(None, max_length=500)
|
||||
permissions: dict | None = None
|
||||
denied_permissions: list[str] | None = None
|
||||
field_permissions: dict | None = None
|
||||
|
||||
|
||||
class GroupResponse(BaseModel):
|
||||
id: str
|
||||
name: str
|
||||
description: str | None = None
|
||||
permissions: dict
|
||||
denied_permissions: list[str]
|
||||
field_permissions: dict
|
||||
permission_version: int
|
||||
|
||||
|
||||
class GroupMemberResponse(BaseModel):
|
||||
user_id: str
|
||||
email: str
|
||||
name: str
|
||||
is_active: bool
|
||||
|
||||
|
||||
class AddMemberRequest(BaseModel):
|
||||
user_id: str
|
||||
Reference in New Issue
Block a user