Azure / Azure/data-api-builder

[Enhancement] : Allow role level query depth limits

Ouverte
#2,256 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
config enhancement
Langage dominant
C#
Étoiles
1.5k
Forks
370
Merge moyen
3 j 22 h
PR mergées (30 j)
9

Description

With this feature https://github.com/Azure/data-api-builder/issues/1577 coming in place, we should also have a way to define this at role level.

"runtime": {
```
"rest": {
"enabled": false,
"path": "/api",
"request-body-strict": true
},
"graphql": {
"enabled": true,
"path": "/graphql",
"allow-introspection": true
"depth-limit": 1
},
```

and the above configuration should also be applicable to specific role.

```
"permissions": [
{
"role": "anonymous",
"depth-limit": 2
"actions": [
{
"action": "*"
}
]
}
]
```

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par examiner l’issue 1577 et la configuration existante de GraphQL et des permissions au niveau du runtime décrite ici. Déterminez comment une limite de profondeur doit être représentée et appliquée au niveau du rôle, notamment sa relation avec le paramètre du runtime. Le travail est considéré comme terminé lorsqu’un rôle peut définir sa propre limite de profondeur de requête et que la configuration est validée et respectée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
csharp, graphql
Domaine
api, authorization
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.