Приветствую. Вопрос не совсем по PHP, надеюсь не забанят. Если кто то работал с ABAC. Такой вопрос. Идея абака в том, чтобы можно было сравнить атрибуты субъекта(например пользователя) и атрибуты объекта(например order) - это я так понял. Например такая задача. Агент может изменить цену заказа только если к нему закреплён этот заказ. Политика будет примерна такая if
subject.id == object.assigned_id && action == change_price. Но видел реализацию немного другую, заранее определяется метод в object например isAssigned и ещё до отправки в abac уже ордер наполняется атрибутом isAssigned сравнивая конкретного пользователя с тем на него закреплён ордер или нет. И потом в политике сравнивается if object.isAssigned && action==change_price. На сколько я понял идею ABACa такой подход противоречит идее. Так как сама проверка атрибутов произошла ещё до отправки в абак. Вопрос в том, нормально ли производить какие то проверки ещё до отправки данных в абак?