Azure / Azure/data-api-builder
[OBO] End‑to‑End OBO & RLS Validation
Offen
obo
- Vorherrschende Sprache
- C#
- Sterne
- 1.5k
- Forks
- 370
- Ø Merge
- 3 T. 22 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
Validate full end‑to‑end delegated identity behavior including SQL RLS.
- Validate:
1. SUSER_NAME() reflects delegated user
2. RLS filters rows per user
3. guest/B2B users succeed
- Validate HTTP mapping
1. invalid/missing token → 401
2. missing identity claims → 401
3. OBO failure → 401
4. SQL permission denied → 403
Beitragsleitfaden
Bewertung
Dieses Issue wurde noch nicht bewertet.