Variables and constants :: Cerbos Authorization Management Platform // Documentation
Variables and constants
Variables
You can use variables to reduce duplication in policy condition expressions. Variables may either be defined locally within a policy, or in a standalone exportVariables policy file that can be imported by other policies.
Defining local variables
Local variables are only accessible from the policy they are defined. In particular, local variables defined for derived roles can’t be used in resource policies that import the derived roles.
---
apiVersion: api.cerbos.dev/v1
resourcePolicy:
variables:
local: (1)
flagged_resource: request.resource.attr.flagged
label: '"latest"' # assigning a string literal
teams: '[