Actualmente, los formularios en los flujos de trabajo solo permiten la autenticación de usuarios anónimos o de usuarios iniciados sesión. Podría ser útil habilitar que los administradores creen formularios que solo puedan ser utilizados por un grupo específico (o varios grupos).
Por ejemplo: el usuario Teacher A del grupo School A puede completar un formulario dedicado a su escuela, pero Teacher X, del grupo School Y, no debería poder descubrir ese formulario en absoluto.
De este modo, se implementa un control de acceso granular que aprovecha el sistema de control de acceso basado en grupos que ya existe.
Esto parece una extensión útil del modelo de acceso a formularios de flujo de trabajo existente. Las restricciones basadas en grupos podrían permitir a los administradores definir qué grupos pueden acceder a un formulario, manteniendo sin cambios las opciones actuales de anónimo/iniciado sesión.
También sugeriría aplicar la restricción tanto a nivel de descubrimiento como de envío, para que los usuarios fuera de los grupos permitidos no puedan ver el formulario ni acceder a él a través de una URL directa o una solicitud de API.
Los puntos principales a considerar serían los múltiples grupos permitidos, los usuarios que pertenecen a varios grupos, los cambios en la membresía de los grupos y garantizar que la misma verificación de permisos se aplique de manera consistente en la interfaz de usuario y en el backend.