Lag nytt endepunkt for å hente kun brukere med nøkkelroller og integrer dette med dagens løsning for å vise rettighetshavere.
- Dominant language
- C#
- Stars
- 4
- Forks
- 3
- Avg merge
- 2d 21h
- Merged PRs (30d)
- 59
Description
Hvilke brukere som eksisterer i en bedrifft (og rettighetene de har) skal kun være tilgjengelig for de som har tilgangstyrer-roller som Tilgangstyrer og Hovedadmin. Alle andre skal kun se de brukerne som har nøkkelroller i bedriften (daglig leder, styremedlem, etc).
## Flyt
En bruker som ikke har noen admin-rolle, men som har tilgang til noe i en bedrift går inn på bruker-siden til bedriften.
**I utvidet brukerflate**: skal vi her vise begrenset brukerliste med nøkkelroller i bedriften.
Nøkkelroller som skal vises er:
- Daglig leder
- Styreleder
- Innehaver
- Deltaker (delt og fullt ansvar)
- Komplementar
- Bestyrende reder
- Bostyrer
- Regnskapsfører
- Revisor
- Hovedadministartor
-
## Løsning
Det blir laget et eget API for å hente opp kun nøkkelrolle-havere fra backend, et som er separat fra det vanlige endepunktet hvor man henter opp alle rettighetshaverne. Det frontenden må finne ut, er hvilket av disse som skal brukes og dermed hvilken visning som gjelder for en spesifikk situasjon.
På hver side, må frontend sjekke om en bruker er en admin-bruker, og dermed har rett til å lese tilgangsdata for bedriften sin. Dette skal gjøres ved å kalle access management sin PDP (Policy Decision Point) for å sjekke om innlogget bruker har tilgang til en spesifikk systemresurs (som de aktuelle admin-rollene har). Hvis svaret er ja, så skal det "vanlige" viewet vises, med alle rettighetshaverne. Hvis svaret er nei, så skal vi kun vise brukeren selv
Contributor guide
No contributing guide indexed for this repository
Research direction
Start by locating the existing endpoint that returns all rights-holders and the frontend user page that consumes it. Then inspect how the access management PDP can determine admin access; the work is done when non-admin users see only the specified key-role holders while authorized users retain the full view.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- csharp
- Domain
- api, authorization, backend, frontend
- Issue type
- Feature
- Difficulty
- 4/5
- Estimated time
- 3-5 days
- Activity status
- Quiet
- Clarity
- Needs clarification
- Newbie friendliness
- 38/100