複雑なロジックが絡む認可処理ってどこでやればいいんだ?
例えば勤務データ登録システムがあるとして
・部長以上はすべての勤務履歴を変更可能
・チームリーダー以上は3ヶ月以内のチームメンバーの勤務履歴を変更可能
・平社員は当月の自分の勤務履歴を変更可能
みたいな感じで条件に合わない場合は403

A. 他の認可と同じようにWEBフレームワークのミドルウェアでやる
B. ドメイン層でやる
C. その他