ArchitectureServerDevelopment APIspermissionこのページの見出しAPI permission 設計 セキュリティはアプリケーション特有の関心事であり、ビジネスオブジェクトはこのことについて意識しない」と言っています usecase 内で権限によってロジックを分けることはしない。 小・中規模であれば考慮はしていいが、それ以上の規模であれば行わない。 人によって情報を出し分けたい どの記事を読んでも最後に出し分けるのが慣例っぽい。 権限チェックの箇所は routerでやるとエンドポイントをみただけで一発でわかる。 パーミッションでの属性とは 同じapiを叩けるが、クライアントによって出力を変えるなどの属性。