apache / apache/answer

Feature Request: Access Control for Viewing Articles

Ouverte
#1,264 2 commentaires 4 réactions 0 personnes assignées Voir sur GitHub
new-feature
Langage dominant
Go
Étoiles
15.7k
Forks
1.4k
Merge moyen
3 j 8 h
PR mergées (30 j)
7

Description

## Is your feature request related to a problem? Please describe

Currently, all users can browse all articles without any access restrictions. However, in some cases, we need to limit access so that only specific user groups can view certain articles.

## Describe the solution you'd like

I would like to request a permission-based access control system for browsing articles. Specifically:

Each article should have an associated access group.
Only users belonging to the assigned group should be able to view the article.
Unauthorized users should receive a "Permission Denied" message or be redirected to a different page.

## Describe alternatives you've considered

A few potential solutions could be:

Role-based access control (RBAC): Define roles (e.g., admin, editor, viewer) and associate them with article access.
Group-based permissions: Users can belong to different groups, and articles can be restricted to specific groups.
Tag-based restrictions: Articles could be tagged with access control levels (e.g., "internal only", "public").

## Additional context
This feature would enhance security and provide more control over sensitive or internal articles.
It would be helpful if there were an admin panel where permissions could be managed easily.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Comme aucun fichier, test ni point d’entrée n’est identifié dans l’issue, commencez par localiser dans le dépôt les points d’entrée pour la consultation des articles, les groupes d’utilisateurs et la gestion des permissions. Pour considérer le travail comme terminé, il faudrait une conception du contrôle d’accès validée, des permissions article-groupe, l’application des restrictions pour les utilisateurs non autorisés, ainsi qu’une réponse de refus ou de redirection définie.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
go
Domaine
authorization, backend
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.