Przejdź do treści

Capability (Core RBAC)

Capability (zdolność / uprawnienie) to zasób reprezentujący definicję pojedynczej zdolności w modelu uprawnień: identyfikator, nazwa, opis oraz typ/kategoria. Przypisanie „komu i co" realizuje GrantAssignment.

Użycie międzymodułowe: kadry (uprawnienia pracownicze), księgowość (uprawnienia do zatwierdzania), magazyn (operacje magazynowe), CRM (obsługa zamówień) itd. Obecnie źródłem katalogu uprawnień są kadry.

Rozszerza DomainResource.


1. Zakres i zastosowanie

Capability = pojedyncze uprawnienie/zdolność zdefiniowana w katalogu: identifier (kod uprawnienia), name (nazwa), description, type lub category (CodeableConcept – kategoria uprawnienia). NIE zawiera informacji „kto to ma" – tym zarządza GrantAssignment.

  • Katalog uprawnień – rejestr Capability w organizacji (identifier, name, type/category); używane w GrantAssignment.granted.

2. Struktura (pola)

Poza polami z DomainResource (id, resourceType, meta, owner, comment, category, status, type, contained, attribute):

Nazwa Kard. Typ Opis
identifier 0..* Identifier Identyfikatory zdolności – kod uprawnienia w przestrzeni Capability.Id (klucz referencyjny; system z NamingSystem)
name 0..1 string Nazwa uprawnienia
description 0..1 string Opis
validFrom 0..1 string Ważne od (opcjonalnie)
validTo 0..1 string Ważne do (opcjonalnie; brak = bez wygaśnięcia)

Uwagi: - type (z DomainResource) – słownik hr/capability-type (admin, access) - status (z DomainResource) – kody nadaje wdrożenie - validFrom/To – opcjonalnie; okres obowiązywania zwykle zarządzany na poziomie GrantAssignment - Katalog kadrowy wypełnia identifier, owner i name; pozostałe pola pozostają w kontrakcie, ale ich treść zależy od źródła


3. Operacje

Odpowiedź to koperta { "items": [...], "nextToken": null }, stronicowana parametrami count (domyślnie 20) i offset (domyślnie 0).

Operacja Parametry Odpowiedź
GET /v1/capabilities identifier (system|value, przestrzeń wewnętrzna kodu uprawnienia), count, offset 200 koperta z Capability[]

Zasób jest tylko do odczytu; brak POST/PATCH i tras z {id}. Kody uprawnień (wartości identifier) nadaje wdrożenie – katalog jest listowany, nie definiowany w IG.


4. Wyrównanie do ERP

System Odpowiednik Uwagi
SAP HCM / S/4HANA Auth. object, Pfcg role component Pojedyncze uprawnienie = authorization object
SAP SuccessFactors Permission Permission jako pojedyncze uprawnienie; role łączą uprawnienia
Oracle HCM Cloud Permission, role, privilege Capability = permission
Workday Business process permission, domain permission Capability = permission w kontekście domeny/procesu
Microsoft Dynamics 365 Security role, privilege, role Privilege = Capability

5. Zasoby powiązane

GrantAssignment — Przypisanie Capability do strony w roli
Przegląd Core RBAC — Model RBAC cross-module