AccessOptions
Type Parameters
S
S extends Statements
Properties
auditSink?
optionalauditSink?:RbacAuditSink|RbacAuditSink[]
Extra destinations for RoleManager audit records (e.g. a consuming-app audit log).
The built-in RbacAudit collection is still written unless persistAudit is false.
cacheTtlMs?
optionalcacheTtlMs?:number
connection
connection:
Connection
defaultRoles?
optionaldefaultRoles?:RoleDefinition[]
fieldViews?
optionalfieldViews?:ResourceFieldViews<S>
persistAudit?
optionalpersistAudit?:boolean
When false, skip the built-in RbacAudit collection. At least one auditSink is then
required so role mutations cannot go unaudited.
readActions?
optionalreadActions?: readonlystring[]
resolvePermissions?
optionalresolvePermissions?: (args) =>Promise<PermissionSet|null>
Parameters
args
user
Returns
Promise<PermissionSet | null>
scopes?
optionalscopes?:ResourceScopes<S>
sources?
optionalsources?:PermissionSource[]
statementDescriptions?
optionalstatementDescriptions?:Record<string,Record<string,string>>
statements
statements:
S
userModel?
optionaluserModel?:UserModel