Attualmente, i moduli nei workflow consentono l’autenticazione solo per utenti anonimi o per utenti connessi. Sarebbe utile consentire agli amministratori di creare moduli utilizzabili esclusivamente da un gruppo specifico (o da più gruppi).
Ad esempio: l’utente Teacher A appartenente al gruppo School A può compilare un modulo dedicato alla propria scuola, ma Teacher X, appartenente al gruppo School Y, non dovrebbe essere in grado di individuare quel modulo in alcun modo.
In questo modo, si introduce un controllo degli accessi più granulare che sfrutta il sistema di controllo degli accessi basato sui gruppi già esistente.
Sembra un’estensione utile del modello di accesso ai moduli dei flussi di lavoro esistente. Le restrizioni basate sui gruppi potrebbero consentire agli amministratori di definire quali gruppi possono accedere a un modulo, mantenendo invariate le opzioni attuali per utenti anonimi/autenticati.
Suggerirei inoltre di applicare la restrizione sia a livello di individuazione che di invio, in modo che gli utenti al di fuori dei gruppi consentiti non possano vedere il modulo né accedervi tramite un URL diretto o una richiesta API.
I punti principali da considerare sarebbero i gruppi multipli consentiti, gli utenti appartenenti a più gruppi, le modifiche all’appartenenza ai gruppi e la garanzia che lo stesso controllo dei permessi venga applicato in modo coerente sia nell’interfaccia utente che nel backend.