если все будет завязано на пермишенах, то при добавлении нового пермишена — это изменение одного файла, где этот пермишн используется
если все будет завязано на ролях, то при добавлении новой роли — это изменение сотни файлов, где эта роль используется
поэтому пермишены первичные, а роли — это группы пермишенов