feat(rust): the permission manager — the site owns the whole store (D160-D163, D188-D198)
All checks were successful
PR Checks / client-build (pull_request) Successful in 21s
PR Checks / frozen-manifest (pull_request) Successful in 43s
PR Checks / server-tests (pull_request) Successful in 7m58s

PLAN_REDESIGNS section 1.

- Every sync reads the store (perm.inventory), reconciles it against the
  site's record and its ledger, and pushes. A change made in the game is
  settled by the server's policy (D161): auto-adopt (default), adopt, or
  revoke. The first read of a server imports everything (D198).
- Groups belong to one server unless an admin shares them (D189), in new
  id-keyed tables; the old ones are copied once at boot and left unread.
  Holders may be a Steam account nobody linked (D188).
- An in-game change affects that server only (D190): a grant that reaches
  further gains an exception, a shared group is split.
- Never judged: a permission the server does not register right now (an
  unloaded plugin is not a revocation), and a pair an event lease holds.
- A new admin API (server view, grant/revoke with everywhere-or-here,
  groups by id, share/split, members, drift answers) and a screen on
  PermissionsManager's flow with a state on every toggle (D162, D163, U-1).
- The announcement voice names a group by id; old name settings still read.

Walked on both rigs against the walk core: import on an existing install,
auto-adopt of a grant and a revoke, a fleet grant's exception, Kits
unloaded without loss, a shared group split, adopt and revoke policies.
Server 420/420, client 58/58, swagger, imports and route manifest current.

Refs #21

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01E14m6SuuY6i1vASFeGDBeY
This commit is contained in:
2026-09-28 06:58:59 -05:00
parent 77c90db338
commit e0d13e73db
24 changed files with 5873 additions and 2589 deletions

View File

@@ -3,17 +3,12 @@
"routes": [
{
"method": "DELETE",
"path": "/api/v1/admin/rust/permissions/grants/:id",
"path": "/api/v1/admin/rust/permissions/exceptions/:id",
"tier": "public"
},
{
"method": "DELETE",
"path": "/api/v1/admin/rust/permissions/groups/:name",
"tier": "public"
},
{
"method": "DELETE",
"path": "/api/v1/admin/rust/permissions/groups/:name/members/:userId",
"path": "/api/v1/admin/rust/permissions/groups/:id",
"tier": "public"
},
{
@@ -66,6 +61,16 @@
"path": "/api/v1/admin/rust/permissions/catalogue",
"tier": "public"
},
{
"method": "GET",
"path": "/api/v1/admin/rust/permissions/servers/:serverId",
"tier": "public"
},
{
"method": "GET",
"path": "/api/v1/admin/rust/permissions/servers/:serverId/players",
"tier": "public"
},
{
"method": "GET",
"path": "/api/v1/admin/rust/servers",
@@ -166,16 +171,36 @@
"path": "/api/v1/public/rust/servers/:id/wipes",
"tier": "public"
},
{
"method": "PATCH",
"path": "/api/v1/admin/rust/permissions/groups/:id",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/config/:serverId/file",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/drift/:id/accept",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/drift/:id/adopt",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/drift/:id/dismiss",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/drift/:id/restore",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/drift/:id/revoke",
@@ -183,12 +208,37 @@
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/grants",
"path": "/api/v1/admin/rust/permissions/groups/:id/members",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/groups/:name/members",
"path": "/api/v1/admin/rust/permissions/groups/:id/members/clear",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/groups/:id/members/remove",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/groups/:id/split",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/servers/:serverId/grant",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/servers/:serverId/groups",
"tier": "public"
},
{
"method": "POST",
"path": "/api/v1/admin/rust/permissions/servers/:serverId/revoke",
"tier": "public"
},
{
@@ -223,7 +273,17 @@
},
{
"method": "PUT",
"path": "/api/v1/admin/rust/permissions/groups/:name",
"path": "/api/v1/admin/rust/permissions/groups/:id/permissions",
"tier": "public"
},
{
"method": "PUT",
"path": "/api/v1/admin/rust/permissions/groups/:id/servers",
"tier": "public"
},
{
"method": "PUT",
"path": "/api/v1/admin/rust/permissions/servers/:serverId/policy",
"tier": "public"
},
{