OptionaltarpitManager: TarpitManagerReadonlytarpitDedicated manager handling rate-limiting, anomaly detection, and intentional tarpitting latency.
Fast boolean check for route access.
Evaluates route access for a user context against a target URI and semantic action (or HTTP method).
Authenticated user context.
Requested URI path.
Semantic action ('READ', 'WRITE', 'UPDATE', 'DELETE') or HTTP method ("GET", "POST"...).
Detailed evaluation result including allow/deny decision and tarpit latency.
Computes the effective Field Access Mode ('hidden' | 'readonly' | 'readwrite') for a specific entity property across all assigned roles.
Precedence: 'readwrite' (2) > 'readonly' (1) > 'hidden' (0).
Authenticated user context.
Entity name (e.g. "okf-document").
Property/field name (e.g. "soa", "internalNotes").
FieldAccessMode.
Registers a new role definition into the engine.
The role definition to add.
Resolves the full list of inherited and direct roles for a given set of role IDs.
Assigned role identifiers.
Cycle detection tracker.
Array of all active RoleDefinition instances.
Generic sanitization helper for either 'read' or 'write' operations.
Sanitizes an outgoing read payload by removing all properties marked as 'hidden'.
Authenticated user context.
Entity name.
Data object to sanitize.
Filtered object.
Sanitizes an incoming write payload by stripping any properties marked as 'hidden' or 'readonly'. Only properties explicitly in 'readwrite' mode are preserved.
Authenticated user context.
Entity name.
Incoming update data.
Safe object containing only writable fields.
Isomorphic RBAC and Field-Level Security Engine for Quatrain. Manages role hierarchies, route authorizations, payload sanitization, and M2M tarpitting.