Какова лучшая практика для запросов группы сбора мультитенантных приложений?Например, запросить все счета для клиентов арендатора
/tenant/1/customer/2/invoices
Если я создаю индекс группы сбора под названием invoices , и я хочу убедиться, что могу получить все счета для арендатора 1, как мне это легко сделать?
Я попытался настроить некоторые правила безопасности, чтобы запретить запросы к арендаторам, но он по-прежнему выдавал ошибки, связанные с отказом в доступе, поскольку он по-прежнему опрашивал клиентов.Как бы выглядели правильные правила пожарного магазина