Как наиболее грамотно реализовать поддержку прав, на разные операции к разным группам пользователей?
При условии, что они могу дополняться и меняться.
Можете какое нибудь расширения порекомендовать.
defaultRole пусть у вас будет гостем, а при регистрации пусть возвращает роль user, потом в бек енд выносите список пользователей и там как раз к роли assign прав на контроллеры и модули.