Was ist eine vorgeschlagene Roadmap für die Implementierung einer einfachen Attribut-basierten Zugriffskontrolle (ABAC)?

Wenn ich über ACL und RBAC lese, scheint es mir leicht zu verstehen - es gibt entweder Benutzernamen oder Rollen, die Zugriff auf ein Asset erhalten. Ich kann auch sehen, wie ich diese umsetzen könnte. dh dieses Bild gibt mir eine klare Sicht auf ACL und RBAC (wie in Ich kann fortfahren und...