}
if result.Decision != DecisionAllow {
// if a reason is included in the result, include it in the error message
if result.Reason != "" {
return nil, serviceerror.NewPermissionDenied(RequestUnauthorized, result.Reason)
}
return nil, errUnauthorized // return a generic error to the caller without disclosing details
interceptor.go
}
return result.Principal, nil