directus-auth-permissions
Installation
SKILL.md
Directus Auth & Permissions
Segurança no Directus é combinar:
- quem é o usuário (auth),
- o que ele pode fazer (permissions),
- quais linhas/itens ele enxerga (policies/filters).
Essa skill evita “deixar tudo liberado” por conveniência e melhora previsibilidade entre UI e CMS.
Authn (quem é você)
- Use o fluxo de login que o seu projeto adotou (email/senha, SSO, tokens existentes).
- Garanta que o client trabalha com tokens de usuário e trata expiração/refresh corretamente.
- Nunca use credenciais admin no front.
RBAC (o que pode fazer)
Ao configurar Roles: