Azure / Azure/data-api-builder
[Enhancement] : Allow role level query depth limits
- Vorherrschende Sprache
- C#
- Sterne
- 1.5k
- Forks
- 370
- Ø Merge
- 3 T. 17 Std.
- Gemergte PRs (30 T.)
- 8
Beschreibung
With this feature https://github.com/Azure/data-api-builder/issues/1577 coming in place, we should also have a way to define this at role level.
"runtime": {
```
"rest": {
"enabled": false,
"path": "/api",
"request-body-strict": true
},
"graphql": {
"enabled": true,
"path": "/graphql",
"allow-introspection": true
"depth-limit": 1
},
```
and the above configuration should also be applicable to specific role.
```
"permissions": [
{
"role": "anonymous",
"depth-limit": 2
"actions": [
{
"action": "*"
}
]
}
]
```
Beitragsleitfaden
Rechercherichtung
Beginne mit der Durchsicht von Issue 1577 und der hier beschriebenen bestehenden GraphQL- und Berechtigungskonfiguration für die Runtime. Ermittle, wie ein Tiefenlimit auf Rollenebene dargestellt und angewendet werden sollte, einschließlich seiner Beziehung zur Runtime-Einstellung. Als abgeschlossen gilt die Aufgabe, wenn eine Rolle ihr eigenes Abfragetiefenlimit definieren kann und die Konfiguration validiert und berücksichtigt wird.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- csharp, graphql
- Bereich
- api, authorization
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100