Skip to main content

cmind/tenants/v1/group_service.proto

Package: cmind.tenants.v1

Messages

Group

Group is a custom, named collection of users within a tenant — distinct from the tenant access ladder (TenantRole). Groups are usable as subjects when granting permissions on deployments (group#member in the FGA model). Every RPC carries tenant_id and gates on tenant:{tenant_id} can_admin: managing groups is a tenant-admin operation, so there's no separate group-level admin relation in the FGA model.

FieldTypeNumberDescription
idstring1
tenantIdstring2
namestring3
memberCountuint324member_count is populated by List responses only.

CreateGroupRequest

FieldTypeNumberDescription
tenantIdstring1
namestring2

CreateGroupResponse

FieldTypeNumberDescription
groupGroup1

DeleteGroupRequest

FieldTypeNumberDescription
tenantIdstring1
groupIdstring2

DeleteGroupResponse

ListGroupsRequest

FieldTypeNumberDescription
tenantIdstring1

ListGroupsResponse

FieldTypeNumberDescription
groupsrepeated Group1

GroupMember

FieldTypeNumberDescription
userIdstring1
metadatacmind.permissions.v1.UserMetadata2metadata is populated by List responses only. Absent when the user can no longer be resolved (deleted from the identity provider).

ListGroupMembersRequest

FieldTypeNumberDescription
tenantIdstring1
groupIdstring2

ListGroupMembersResponse

FieldTypeNumberDescription
membersrepeated GroupMember1

AddGroupMemberRequest

FieldTypeNumberDescription
tenantIdstring1
groupIdstring2
userIdstring3

AddGroupMemberResponse

RemoveGroupMemberRequest

FieldTypeNumberDescription
tenantIdstring1
groupIdstring2
userIdstring3

RemoveGroupMemberResponse

Services

GroupService

CreateGroup

POST /cmind.tenants.v1.GroupService/CreateGroup

Creates a custom group in the tenant.

Request: CreateGroupRequest

Response: CreateGroupResponse

ListGroups

GET /cmind.tenants.v1.GroupService/ListGroups

Lists the tenant's custom groups.

Request: ListGroupsRequest

Response: ListGroupsResponse

DeleteGroup

POST /cmind.tenants.v1.GroupService/DeleteGroup

Deletes a group.

Request: DeleteGroupRequest

Response: DeleteGroupResponse

ListGroupMembers

GET /cmind.tenants.v1.GroupService/ListGroupMembers

Lists a group's members.

Request: ListGroupMembersRequest

Response: ListGroupMembersResponse

AddGroupMember

POST /cmind.tenants.v1.GroupService/AddGroupMember

Adds a user to a group.

Request: AddGroupMemberRequest

Response: AddGroupMemberResponse

RemoveGroupMember

POST /cmind.tenants.v1.GroupService/RemoveGroupMember

Removes a user from a group.

Request: RemoveGroupMemberRequest

Response: RemoveGroupMemberResponse