You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
* feat: auditor role should have crud access to evidence
Signed-off-by: Sarah Funkhouser <147884153+golanglemonade@users.noreply.github.com>
* feat: auditor role should have crud access to evidence
Signed-off-by: Sarah Funkhouser <147884153+golanglemonade@users.noreply.github.com>
---------
Signed-off-by: Sarah Funkhouser <147884153+golanglemonade@users.noreply.github.com>
Copy file name to clipboardExpand all lines: fga/model/generated/crud.fga
+6-6Lines changed: 6 additions & 6 deletions
Original file line number
Diff line number
Diff line change
@@ -123,9 +123,9 @@ extend type organization
123
123
define can_delete_entity_type: [service, user] or full_access
124
124
define can_create_entity_type: can_edit or can_edit_entity_type
125
125
126
-
define can_view_evidence: [service, user] or auditor or can_edit_evidence or can_manage_compliance or full_access
127
-
define can_edit_evidence: [service, user] or can_delete_evidence or can_manage_compliance or full_access
128
-
define can_delete_evidence: [service, user] or can_manage_compliance or full_access
126
+
define can_view_evidence: [service, user] or auditor or auditor or can_edit_evidence or can_manage_compliance or full_access
127
+
define can_edit_evidence: [service, user] or auditor or can_delete_evidence or can_manage_compliance or full_access
128
+
define can_delete_evidence: [service, user] or auditor or can_manage_compliance or full_access
129
129
define can_create_evidence: can_edit or can_edit_evidence or auditor or can_manage_compliance
130
130
131
131
define can_view_file: [service, user] or can_edit_file or full_access
@@ -270,9 +270,9 @@ extend type organization
270
270
define remediation_creator: [group#member]
271
271
define can_create_remediation: can_edit or can_edit_remediation or remediation_creator or can_manage_risk or can_manage_compliance
272
272
273
-
define can_view_review: [service, user, group#member] or auditor or can_edit_review or can_manage_compliance or can_manage_risk or full_access
274
-
define can_edit_review: [service, user, group#member] or can_delete_review or can_manage_compliance or can_manage_risk or full_access
275
-
define can_delete_review: [service, user, group#member] or can_manage_compliance or can_manage_risk or full_access
273
+
define can_view_review: [service, user, group#member] or auditor or auditor or can_edit_review or can_manage_compliance or can_manage_risk or full_access
274
+
define can_edit_review: [service, user, group#member] or auditor or can_delete_review or can_manage_compliance or can_manage_risk or full_access
275
+
define can_delete_review: [service, user, group#member] or auditor or can_manage_compliance or can_manage_risk or full_access
276
276
define review_creator: [group#member]
277
277
define can_create_review: can_edit or can_edit_review or review_creator or auditor or can_manage_risk or can_manage_compliance
Copy file name to clipboardExpand all lines: fga/model/roles/roles.fga
+2-1Lines changed: 2 additions & 1 deletion
Original file line number
Diff line number
Diff line change
@@ -13,8 +13,9 @@ extend type organization
13
13
# owner should be able to have full access to all objects in the system that are organization owned. The only exception would be user specific objects like their own user object or personal access tokens.
0 commit comments