а можно поинтересоваться зачем давать отдельно пользователю пермишены?
Роль - это всего лишь группа разрешений (permissions), если тебе нужно так сказать наградить только конкретного пользователя определённым разрешение, то это как раз кейс для отношения user->permissions