Permissions & rôles
Schemes de permission + project roles + groups peuvent accorder l'accès via plusieurs chemins — l'audit devient un cauchemar.
Comment on rebâtirait cette fonction pour vous
RBAC en 4-6 rôles nommés dans le code — chaque permission est explicite, diffable, revue en PR. L'audit, c'est une requête SQL : qui peut faire quoi, à quel moment. Pas de héritage profond, pas de scheme à débroussailler.