// GRANT-H10 // // Grant: src=['autogroup:self'] dst=['*'] app={example.com/cap/test} // // Expected: Error (HTTP 400) — "autogroup:self" not valid on the src side of a rule { "test_id": "GRANT-H10", "error": true, "input": { "full_policy": { "groups": { "group:admins": [ "kratail2tid@passkey" ], "group:developers": [ "kristoffer@dalby.cc", "kratail2tid@passkey" ], "group:monitors": [ "monitorpasskeykradalby@passkey" ], "group:empty": [] }, "tagOwners": { "tag:server": [ "kratail2tid@passkey" ], "tag:prod": [ "kratail2tid@passkey" ], "tag:client": [ "kratail2tid@passkey" ], "tag:router": [ "kratail2tid@passkey" ], "tag:exit": [ "kratail2tid@passkey" ] }, "hosts": { "webserver": "100.108.74.26", "prodbox": "100.103.8.15", "internal": "10.0.0.0/8" }, "autoApprovers": { "routes": { "10.33.0.0/16": [ "tag:router" ], "0.0.0.0/0": [ "tag:exit" ], "::/0": [ "tag:exit" ] } }, "grants": [ { "src": [ "autogroup:self" ], "dst": [ "*" ], "app": { "example.com/cap/test": [ {} ] } } ] }, "api_response_code": 400, "api_response_body": { "message": "\"autogroup:self\" not valid on the src side of a rule" } } }