Latihan 1 dari materi RBAC vs ABAC: Implementasi di Auth — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.
Implementasikan function checkAccess(role, resource, action, attributes) yang menggabungkan RBAC dan ABAC:
RBAC (Role-Based):
admin boleh melakukan semua action (read, write, delete) pada semua resourceeditor boleh read dan write, tapi tidak deleteviewer hanya boleh readABAC (Attribute-Based) — ditambahkan setelah RBAC:
resource adalah "confidential-file", hanya user dengan attributes.department === "hr" yang boleh akses (bahkan jika role-nya mengizinkan)attributes.isBlocked === true, selalu return falseFunction return true jika akses diizinkan, false jika tidak.