Skip to main content

Security

Security layer (beta v0.1). Predicates: Specification — Policies. Example: crm-reference.aip.

auth

Global default on app:
Set JWT on app once; avoid duplicating auth jwt in api unless overriding.

policy

Lead.seller must exist as belongs_to User.

Roles and permissions

The permission(name) predicate in policy is supported; top-level permission declarations are preview only.

Predicates

Arbitrary logic: a future custom block is reserved — do not mix hand-written SQL with generated policies in v0.1.

rate_limit and CORS

Per-route (proposed — not in v0.1 grammar):

SQL injection

Transpilers must emit parameterized queries / ORM only. Does not cover hand-written custom code.

Multi-target output

crm-reference.aip already includes policy Lead and api with rate limit + CORS.