Ну у меня есть прототип на основе выражений. Я хз как можно описать.
Короче есть выражение типа
* -> registration/perform
* -> authentification/perform
authenticated -> post/read, create
(Псевдокод) и вот подобными выражениями можно регулировать доступ к сущностям. Очень сырое пока оно у меня, по тому пока даже не опубликовал