Expand description
HTTP handlers for Story B0bis — CRUD REST role-assignments (gap Story 3.1).
Story 3.1 a livré l’entité UserRoleAssignment + UserRoleRepository +
helpers RBAC, mais n’avait jamais exposé un endpoint REST pour
assigner / lister / révoquer un sous-rôle. Cela bloquait toute UI
d’administration (Phase B FE — RoleAssignmentForm / RoleAssignmentList).
Routes:
POST /users/{user_id}/role-assignmentsGET /users/{user_id}/role-assignmentsDELETE /users/{user_id}/role-assignments/{assignment_id}GET /role-assignments?organization_id=&role=— listing admin filtré.
Auth (cohérent avec mandate_handlers / role_delegation_handlers) :
- POST : superadmin OU syndic dans son organization.
- GET : superadmin OU syndic OU le user lui-même (self).
- DELETE : superadmin OU syndic-de-l-org.
- GET admin list filtré : superadmin uniquement.