Une seule liste de ce qui est restreint
Les familles d’enregistrements qui appartiennent à un client — objets de connaissance, entités résolues, documents, tableaux de bord, règles d’alerte, signaux, dossiers, rapports — sont énumérées dans un seul module. Ajouter une table qui devrait être restreinte est un changement d’une ligne à cet endroit, plutôt qu’un audit de chaque gestionnaire susceptible de la toucher.
WORKSPACED_TABLESLe paramètre de restriction ne peut que restreindre
Un appelant peut demander à voir moins. Nommer une organisation autre que la sienne n’élargit pas le résultat : un utilisateur client est lié côté serveur à sa propre organisation, quoi qu’il transmette.
?organization=Deux niveaux d’administration, pas de second rôle
Un administrateur sans organisation est un super-utilisateur inter-clients ; un administrateur avec une organisation y est restreint. Un administrateur d’organisation ne peut pas créer d’administrateur global, déplacer un utilisateur entre organisations, ni modifier l’ontologie de base partagée.
isGlobalAdmin · isOrgAdminLes agents sont des principaux, pas des exceptions
Le serveur MCP fait passer le principal de la clé API dans les mêmes gestionnaires qu’utilisent les routes REST. Il n’existe aucun chemin en forme d’agent qui contourne les vérifications, et la portée d’un jeton est bornée par le rôle de l’utilisateur qui l’a émis.
Répartition MCPUn journal d’audit en ajout seul, écrit au passage
Chaque mutation est enregistrée au moment où elle se produit — qui, quelle action, quel enregistrement, et depuis où — par le middleware que traverse chaque route. Les changements d’entités, d’ontologie, de connecteurs, de jetons et de règles d’alerte atterrissent tous dans le même journal, et une tâche de rétention balaie les événements expirés et les sessions mortes selon une planification.
auditUn compte, un hachage
Des identifiants Argon2id, vérifiés par rapport à une base d’identité partagée pour qu’un seul compte fonctionne sur toutes les applications Djinious, et des sessions sous forme de JWT signé avec HMAC-SHA256. Les rôles sont administrateur, utilisateur et lecteur ; les vérifications côté serveur vivent à côté des gestionnaires, et l’interface les reflète mais n’est jamais l’application des règles.
Argon2id · JWTOù sont les limites
Les enregistrements et les séries temporelles vivent dans deux magasins, si bien qu’une requête de métriques peut être momentanément en retard sur les enregistrements dont elle est dérivée. L’ingestion pilotée par connecteur s’exécute hors d’un contexte de requête et n’estampille pas d’organisation sur les objets qu’elle écrit ; un déploiement qui ingère par client leur définit une portée explicite.
limites énoncées