Azure / Azure/data-api-builder

DAB Configure Token claim which represents `roles`

Offen
#2,395 0 Kommentare 2 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
C#
Sterne
1.5k
Forks
370
Ø Merge
3 T. 22 Std.
Gemergte PRs (30 T.)
9

Beschreibung

### Discussed in https://github.com/Azure/data-api-builder/discussions/2301

Originally posted by **BenMenegazzo** July 15, 2024
I have spent some time today attempting to integrate DAB with the identity provider Auth0. Basic authorization as "authenticated" seems to work without issue. However, Auth0 access tokens do not expose a "roles" claim. The equivalent seems to be a "permissions" claim. Is there way to map "roles" to a claim with a different title?

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit discussion 2301 und untersuche die Struktur des Auth0 access token, insbesondere dessen permissions claim, im Vergleich zum bestehenden rollenbasierten Autorisierungsverhalten von DAB. Verfolge den Einstiegspunkt der Autorisierungskonfiguration, um zu bestimmen, wo das claim mapping hingehört. Erledigt bedeutet, dass Auth0 permissions auf den von DAB erwarteten roles claim abgebildet werden können und die authentifizierte Autorisierung weiterhin durch Tests abgedeckt ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
azure
Bereich
api, authentication, authorization
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.