Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
14 changes: 7 additions & 7 deletions app/authzed/concepts/restricted-api-access/page.mdx
Original file line number Diff line number Diff line change
Expand Up @@ -120,11 +120,11 @@ On a Service Account on the **source** PS:
```yaml
## For backup
# Exporting relationships
authzed.api/ExportBulkRelationships
authzed.api/BulkExportRelationships
authzed.v1/ExportBulkRelationships
authzed.v1/BulkExportRelationships

# Dumping existing schema
authzed.api/ReadSchema
authzed.v1/ReadSchema
```

On a Service Account on the **destination** PS:
Expand All @@ -133,14 +133,14 @@ On a Service Account on the **destination** PS:
## For restore
## Put these on the DESTINATION PS
# Importing relationships
authzed.api/ImportBulkRelationships
authzed.api/BulkImportRelationships
authzed.v1/ImportBulkRelationships
authzed.v1/BulkImportRelationships

# Retrying failed relationships
authzed.api/WriteRelationships
authzed.v1/WriteRelationships

# Writing new schema
authzed.api/WriteSchema
authzed.v1/WriteSchema
```

## Example Rule CEL Expressions
Expand Down
40 changes: 20 additions & 20 deletions app/authzed/guides/postgres-fdw/page.mdx
Original file line number Diff line number Diff line change
Expand Up @@ -76,33 +76,33 @@ Create a **Role** that defines what permissions the FDW will have.
Create a role named `fdw-full-access` with these permissions:

```
authzed.api/ReadSchema
authzed.api/WriteSchema
authzed.api/ReadRelationships
authzed.api/WriteRelationships
authzed.api/DeleteRelationships
authzed.api/CheckPermission
authzed.api/LookupResources
authzed.api/LookupSubjects
authzed.api/ExpandPermissionTree
authzed.api/Watch
authzed.api/ExportBulkRelationships
authzed.api/BulkExportRelationships
authzed.api/ImportBulkRelationships
authzed.api/BulkImportRelationships
authzed.v1/ReadSchema
authzed.v1/WriteSchema
authzed.v1/ReadRelationships
authzed.v1/WriteRelationships
authzed.v1/DeleteRelationships
authzed.v1/CheckPermission
authzed.v1/LookupResources
authzed.v1/LookupSubjects
authzed.v1/ExpandPermissionTree
authzed.v1/Watch
authzed.v1/ExportBulkRelationships
authzed.v1/BulkExportRelationships
authzed.v1/ImportBulkRelationships
authzed.v1/BulkImportRelationships
```

**For read-only access** (recommended for analytics/reporting):

Create a role named `fdw-read-only` with these permissions:

```
authzed.api/ReadSchema
authzed.api/ReadRelationships
authzed.api/CheckPermission
authzed.api/LookupResources
authzed.api/LookupSubjects
authzed.api/ExpandPermissionTree
authzed.v1/ReadSchema
authzed.v1/ReadRelationships
authzed.v1/CheckPermission
authzed.v1/LookupResources
authzed.v1/LookupSubjects
authzed.v1/ExpandPermissionTree
```

<Callout type="info">
Expand Down
Loading