Azure / Azure/data-api-builder
[Bug]: when include and exclude configurations are invalid, we don't catch it.
- Lingua principale
- C#
- Stelle
- 1.5k
- Fork
- 370
- Merge medio
- 3g 22h
- PR unite (30g)
- 9
Descrizione
## Invalid configuration should not `validate`.
Today this starts, passes validate and also hot reloads successfully when it should fail.
```json
"permissions": [
{
"role": "anonymous",
"actions": [
{
"action": "*",
"fields": {
"include": ["Id"],
"exclude": ["Id"]
}
}
]
}
],
```
I am also not sure this error message helps the developer debug the situation. And it should.
```json
{
"error": {
"code": "AuthorizationCheckFailed",
"message": "Authorization Failure: Access Not Allowed.",
"status": 403
}
}
```
This implies we are asking for a field that is not available, but we are actually just asking for the entity. It's confusing.
Can we append to the error message? `include and exclude field configuration is invalid.`
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia riproducendo la configurazione JSON dei permessi con lo stesso campo sia in include sia in exclude, quindi segui i percorsi di validazione e hot-reload che la accettano. Confronta la risposta AuthorizationCheckFailed risultante con l’errore di configurazione più chiaro richiesto; il lavoro è completo quando le configurazioni non valide falliscono la validazione e il messaggio identifica il conflitto tra include ed exclude.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- csharp
- Ambito
- api, authorization
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 42/100