Каждая дискуссия или учебник по авторизации, которые я когда-либо встречал, касалась только простой бинарной авторизации.Может ли пользователь редактировать страницы в приложении для ведения блога?Может ли пользователь одобрить комментарии?Простые примеры, подобные этому.
То, что я не видел много, - это более сложные примеры авторизации на основе "области видимости".Может ли пользователь редактировать эту страницу?Может ли пользователь одобрить этот комментарий?... где у пользователя есть разрешение на выполнение действий с определенными записями, но не со всеми.
Существуют ли общие подходы к этой проблеме?Есть хорошие примеры?Я могу создавать различные простые решения, но мне неприятно чувствовать, что я заново изобретаю колесо.
FWIW, текущее приложение, с которым я имею дело, это сборка в Python Pylons.