request_definitionpola parameter pengecekan otorisasi.policy_definitionpola otorisasi yang terdaftar.role_definitionpola role atau group yang terdaftar.policy_effectkondisi untuk menentukan diizinkan atau tidak.matcherskondisi yang digunakan untuk memenuhi kondisi pada policy effect.
[request_definition]
r = sub, obj, act
[policy_definition]
p = sub, obj, act
[role_definition]
g = _, _
[policy_effect]
e = some(where (p.eft == allow))
[matchers]
m = g(r.sub, p.sub) && r.obj == p.obj && r.act == p.actpuntuk mendaftarkan permission sesuai pola policy pada model.guntuk mendaftarkan role atau group sesuai pola role pada model.
Policy bisa digunakan untuk memberi permission pada role, kemudian user dapat dimasukkan pada role tersebut.
Permission pada role tertentu dapat diberikan ke role lainnya, melalui
g, penerima, pemberi.
p, admin, users, write
p, user, users, read
g, admin, user
g, alice, admin
g, bob, user