Capability (Core RBAC)
Capability (zdolność / uprawnienie) to zasób reprezentujący definicję pojedynczej zdolności w modelu uprawnień: identyfikator, nazwa, opis oraz typ/kategoria. Przypisanie „komu i co" realizuje GrantAssignment.
Użycie międzymodułowe: kadry (uprawnienia pracownicze), księgowość (uprawnienia do zatwierdzania), magazyn (operacje magazynowe), CRM (obsługa zamówień) itd. Obecnie źródłem katalogu uprawnień są kadry.
Rozszerza DomainResource.
1. Zakres i zastosowanie
Capability = pojedyncze uprawnienie/zdolność zdefiniowana w katalogu: identifier (kod uprawnienia), name (nazwa), description, type lub category (CodeableConcept – kategoria uprawnienia). NIE zawiera informacji „kto to ma" – tym zarządza GrantAssignment.
- Katalog uprawnień – rejestr Capability w organizacji (identifier, name, type/category); używane w GrantAssignment.granted.
2. Struktura (pola)
Poza polami z DomainResource (id, resourceType, meta, owner, comment, category, status, type, contained, attribute):
| Nazwa | Kard. | Typ | Opis |
|---|---|---|---|
| identifier | 0..* | Identifier | Identyfikatory zdolności – kod uprawnienia w przestrzeni Capability.Id (klucz referencyjny; system z NamingSystem) |
| name | 0..1 | string | Nazwa uprawnienia |
| description | 0..1 | string | Opis |
| validFrom | 0..1 | string | Ważne od (opcjonalnie) |
| validTo | 0..1 | string | Ważne do (opcjonalnie; brak = bez wygaśnięcia) |
Uwagi:
- type (z DomainResource) – słownik hr/capability-type (admin, access)
- status (z DomainResource) – kody nadaje wdrożenie
- validFrom/To – opcjonalnie; okres obowiązywania zwykle zarządzany na poziomie GrantAssignment
- Katalog kadrowy wypełnia identifier, owner i name; pozostałe pola pozostają w kontrakcie, ale ich treść zależy od źródła
3. Operacje
Odpowiedź to koperta { "items": [...], "nextToken": null }, stronicowana parametrami count (domyślnie 20) i offset (domyślnie 0).
| Operacja | Parametry | Odpowiedź |
|---|---|---|
GET /v1/capabilities |
identifier (system|value, przestrzeń wewnętrzna kodu uprawnienia), count, offset |
200 koperta z Capability[] |
Zasób jest tylko do odczytu; brak POST/PATCH i tras z {id}. Kody uprawnień (wartości identifier) nadaje wdrożenie – katalog jest listowany, nie definiowany w IG.
4. Wyrównanie do ERP
| System | Odpowiednik | Uwagi |
|---|---|---|
| SAP HCM / S/4HANA | Auth. object, Pfcg role component | Pojedyncze uprawnienie = authorization object |
| SAP SuccessFactors | Permission | Permission jako pojedyncze uprawnienie; role łączą uprawnienia |
| Oracle HCM Cloud | Permission, role, privilege | Capability = permission |
| Workday | Business process permission, domain permission | Capability = permission w kontekście domeny/procesu |
| Microsoft Dynamics 365 | Security role, privilege, role | Privilege = Capability |
5. Zasoby powiązane
→ GrantAssignment — Przypisanie Capability do strony w roli
→ Przegląd Core RBAC — Model RBAC cross-module