Dashboard policy-chain designer with derived policies and developer docs #42

Closed
opened 2026-08-04 09:03:38 +00:00 by Marc · 7 comments
Contributor

Aanleiding

Na issue #41 staat de lineaire policy chain technisch overeind, maar de UX voor beheer van policies kan nog beter aansluiten op de workflow designer.

Gewenst

Een design-optie in het dashboard voor policies, waarin ik net als bij workflows de policies op volgorde kan zetten.

Scope

1. Designer-weergave voor policy chains

Ondersteun een design/weergave-editor op:

  • global policy chain op trigger-hoofdniveau (http, schedule, amqp)
  • specifieke API / trigger
  • productonderhoud

2. Afgeleide policy bij edit

Als ik vanuit de designer een bestaande policy wijzig:

  • wijzig niet het origineel direct;
  • genereer een afgeleide policy van het origineel;
  • vervang in de chain de referentie naar de afgeleide policy.

3. Uitgebreide developer documentatie

Werk de wiki voor ontwikkelaars verder uit met:

  • alle policy types en opties;
  • inbound/outbound/both gedrag;
  • configuratievelden;
  • chain precedence global -> product -> user -> API;
  • voorbeelden;
  • afgeleide policy-conventies en naming.

Acceptatiecriteria

  • In dashboard bestaat een policy designer op global, API en productniveau.
  • Een edit vanuit die designer maakt een afgeleide policy in plaats van het origineel te overschrijven.
  • De chain blijft geordend bewerkbaar.
  • Developer wiki documenteert policy mogelijkheden uitgebreider dan nu.
  • Producttoewijzing aan users blijft werken met deze aanpak.

Notities

  • Producten kunnen nu al aan users gekoppeld worden; deze ticket gaat vooral over UX, derived policies en documentatie.
  • Graag dezelfde lijn aanhouden als bij de workflow editor waar dat logisch is.
## Aanleiding Na issue #41 staat de lineaire policy chain technisch overeind, maar de UX voor beheer van policies kan nog beter aansluiten op de workflow designer. ## Gewenst Een design-optie in het dashboard voor policies, waarin ik net als bij workflows de policies op volgorde kan zetten. ## Scope ### 1. Designer-weergave voor policy chains Ondersteun een design/weergave-editor op: - global policy chain op trigger-hoofdniveau (`http`, `schedule`, `amqp`) - specifieke API / trigger - productonderhoud ### 2. Afgeleide policy bij edit Als ik vanuit de designer een bestaande policy wijzig: - wijzig niet het origineel direct; - genereer een afgeleide policy van het origineel; - vervang in de chain de referentie naar de afgeleide policy. ### 3. Uitgebreide developer documentatie Werk de wiki voor ontwikkelaars verder uit met: - alle policy types en opties; - inbound/outbound/both gedrag; - configuratievelden; - chain precedence `global -> product -> user -> API`; - voorbeelden; - afgeleide policy-conventies en naming. ## Acceptatiecriteria - In dashboard bestaat een policy designer op global, API en productniveau. - Een edit vanuit die designer maakt een afgeleide policy in plaats van het origineel te overschrijven. - De chain blijft geordend bewerkbaar. - Developer wiki documenteert policy mogelijkheden uitgebreider dan nu. - Producttoewijzing aan users blijft werken met deze aanpak. ## Notities - Producten kunnen nu al aan users gekoppeld worden; deze ticket gaat vooral over UX, derived policies en documentatie. - Graag dezelfde lijn aanhouden als bij de workflow editor waar dat logisch is.
Author
Contributor

Ik pak dit op via branch feature/issue-42-policy-chain-designer.

Ik begin met een eerste veilige slice:

  • design/weergave voor policy chains op global, API en productniveau;
  • edit-flow waarbij een wijziging een afgeleide policy maakt in plaats van het origineel te overschrijven;
  • uitgebreidere developer documentatie in de wiki.

Ik koppel hier terug met branch/commit/PR zodra de eerste slice staat.

Ik pak dit op via branch `feature/issue-42-policy-chain-designer`. Ik begin met een eerste veilige slice: - design/weergave voor policy chains op global, API en productniveau; - edit-flow waarbij een wijziging een afgeleide policy maakt in plaats van het origineel te overschrijven; - uitgebreidere developer documentatie in de wiki. Ik koppel hier terug met branch/commit/PR zodra de eerste slice staat.
Author
Contributor

Voortgangsupdate op feature/issue-42-policy-chain-designer:

  • shared policy-chain designer uitgebreid met Design/derived-policy flow
  • designer gekoppeld voor global, product, user en API/trigger policy chains
  • dashboardnavigatie vrijgezet voor Products, Traces en admin Route Map
  • productscherm uitgebreid met een Edit-dialoog voor description, rate limit en routes

Laatste commits op deze branch:

  • 5347eb7 Add derived policy chain designer.
  • 6d309ab Expose hidden dashboard navigation.
  • 457b286 Add product edit dialog.
Voortgangsupdate op `feature/issue-42-policy-chain-designer`: - shared policy-chain designer uitgebreid met `Design`/derived-policy flow - designer gekoppeld voor global, product, user en API/trigger policy chains - dashboardnavigatie vrijgezet voor `Products`, `Traces` en admin `Route Map` - productscherm uitgebreid met een `Edit`-dialoog voor description, rate limit en routes Laatste commits op deze branch: - `5347eb7` Add derived policy chain designer. - `6d309ab` Expose hidden dashboard navigation. - `457b286` Add product edit dialog.
Author
Contributor

UI-aanpassing: navigatie Admin → Products hernoemd naar Policy layers.

Reden: het scherm beheert niet alleen products, maar ook user- en global policy chains (global → product → user → API).

Aangepast in dashboard-nav/paneltitel/breadcrumb + wiki-referenties.

UI-aanpassing: navigatie `Admin → Products` hernoemd naar **Policy layers**. Reden: het scherm beheert niet alleen products, maar ook user- en global policy chains (`global → product → user → API`). Aangepast in dashboard-nav/paneltitel/breadcrumb + wiki-referenties.
Author
Contributor

Gepusht: navigatie hernoemd naar Policy layers + iconen toegevoegd in Runtime Assets, Services en Admin.

Commit: Rename Products nav to Policy layers and add sidebar icons.

Gepusht: navigatie hernoemd naar **Policy layers** + iconen toegevoegd in Runtime Assets, Services en Admin. Commit: `Rename Products nav to Policy layers and add sidebar icons.`
Author
Contributor

Update:

  • Oude tekstveld API policy chain verwijderd uit de HTTP trigger-form; API-chains via Triggers → Policy chain designer.
  • Product Max requests / Window worden nu afgedwongen als impliciete product-laag throttle (key_from: sub).
  • Docs + tests bijgewerkt (10 passed).

Commit: Enforce product quota and drop trigger policy text field.

Update: - Oude tekstveld **API policy chain** verwijderd uit de HTTP trigger-form; API-chains via **Triggers → Policy chain designer**. - Product **Max requests / Window** worden nu afgedwongen als impliciete product-laag throttle (`key_from: sub`). - Docs + tests bijgewerkt (`10 passed`). Commit: `Enforce product quota and drop trigger policy text field.`
Author
Contributor

Feature: admins kunnen nu namens een user een API key uitgeven.

  • POST /admin/api-keys met owner_username
  • Dashboard: API Keys (admin) → Create API key for user
  • Policies/product blijven van toepassing op de key-owner, zonder dashboard-login voor die user

Commit: Allow admins to create API keys for users.

Feature: admins kunnen nu namens een user een API key uitgeven. - `POST /admin/api-keys` met `owner_username` - Dashboard: **API Keys (admin) → Create API key for user** - Policies/product blijven van toepassing op de key-owner, zonder dashboard-login voor die user Commit: `Allow admins to create API keys for users.`
Author
Contributor

Token-only service accounts toegevoegd op feature/issue-42-policy-chain-designer (c49e3dd).

  • Identity: POST /users met token_only: true (geen wachtwoord); login/MFA-email → 403
  • Dashboard IAM: checkbox Token-only bij nieuwe user; badge in lijst/detail
  • Flow: token-only user → product (Policy layers) → Admin API key
  • Docs: wiki/docs/engine/reference/13-api-keys-and-products.md
  • Test: test_identity_token_only_user_cannot_login

Compare: https://code.meshflows.org/MeshFlowsGPL/meshflows/compare/main...feature/issue-42-policy-chain-designer

Token-only service accounts toegevoegd op `feature/issue-42-policy-chain-designer` (`c49e3dd`). - Identity: `POST /users` met `token_only: true` (geen wachtwoord); login/MFA-email → 403 - Dashboard IAM: checkbox **Token-only** bij nieuwe user; badge in lijst/detail - Flow: token-only user → product (Policy layers) → Admin API key - Docs: `wiki/docs/engine/reference/13-api-keys-and-products.md` - Test: `test_identity_token_only_user_cannot_login` Compare: https://code.meshflows.org/MeshFlowsGPL/meshflows/compare/main...feature/issue-42-policy-chain-designer
Marc closed this issue 2026-08-04 11:42:43 +00:00
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
MeshFlowsGPL/meshflows#42
No description provided.