Azure / Azure/data-api-builder

[Bug]: when include and exclude configurations are invalid, we don't catch it.

Aperta
#2,720 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
usability
Lingua principale
C#
Stelle
1.5k
Fork
370
Merge medio
3g 22h
PR unite (30g)
9

Descrizione

## Invalid configuration should not `validate`.

Today this starts, passes validate and also hot reloads successfully when it should fail.

```json
"permissions": [
{
"role": "anonymous",
"actions": [
{
"action": "*",
"fields": {
"include": ["Id"],
"exclude": ["Id"]
}
}
]
}
],
```

I am also not sure this error message helps the developer debug the situation. And it should.

```json
{
"error": {
"code": "AuthorizationCheckFailed",
"message": "Authorization Failure: Access Not Allowed.",
"status": 403
}
}
```

This implies we are asking for a field that is not available, but we are actually just asking for the entity. It's confusing.

Can we append to the error message? `include and exclude field configuration is invalid.`

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia riproducendo la configurazione JSON dei permessi con lo stesso campo sia in include sia in exclude, quindi segui i percorsi di validazione e hot-reload che la accettano. Confronta la risposta AuthorizationCheckFailed risultante con l’errore di configurazione più chiaro richiesto; il lavoro è completo quando le configurazioni non valide falliscono la validazione e il messaggio identifica il conflitto tra include ed exclude.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
csharp
Ambito
api, authorization
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
42/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.