Azure / Azure/data-api-builder
[Enhancement] : Allow role level query depth limits
- Langage dominant
- C#
- Étoiles
- 1.5k
- Forks
- 370
- Merge moyen
- 3 j 22 h
- PR mergées (30 j)
- 9
Description
With this feature https://github.com/Azure/data-api-builder/issues/1577 coming in place, we should also have a way to define this at role level.
"runtime": {
```
"rest": {
"enabled": false,
"path": "/api",
"request-body-strict": true
},
"graphql": {
"enabled": true,
"path": "/graphql",
"allow-introspection": true
"depth-limit": 1
},
```
and the above configuration should also be applicable to specific role.
```
"permissions": [
{
"role": "anonymous",
"depth-limit": 2
"actions": [
{
"action": "*"
}
]
}
]
```
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par examiner l’issue 1577 et la configuration existante de GraphQL et des permissions au niveau du runtime décrite ici. Déterminez comment une limite de profondeur doit être représentée et appliquée au niveau du rôle, notamment sa relation avec le paramètre du runtime. Le travail est considéré comme terminé lorsqu’un rôle peut définir sa propre limite de profondeur de requête et que la configuration est validée et respectée.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- csharp, graphql
- Domaine
- api, authorization
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100