пока просто подход
Но кейс такой, что в идеале бы управлять записями в БД, и в зависимости от этого бы у пользователя появлялся или исчезал доступ к ресурсу
если нужна гибкость, то надо делать пермишены на ресурсы, группы ресурсов и тд. Это можно миксовать с ролями, где роли — по сути готовые пресеты пермишенов. Но они расширяемые, в отличие от просто role based.