Azure / Azure/data-api-builder
Authorization Policy vNext -> Nested Table References
- Vorherrschende Sprache
- C#
- Sterne
- 1.5k
- Forks
- 370
- Ø Merge
- 3 T. 22 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
To further enhance the authorization policy capability, add the ability to map to nested tables/columns. For example:
- Database Policy: Entity (book) `"New Starch Press" eq @item().publisher_id.name`
Because the policy is applied to the book entity, the nested policy will search the Publishers table using publisher_id to acquire the record where name column is "New Starch Press"
Nesting will apply to the `@item` "Policy Expression System Object" described in the [request authorization RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-system-objects).
Beitragsleitfaden
Rechercherichtung
Lesen Sie zuerst den RFC-Abschnitt zur Request-Autorisierung über Policy Expression System Objects und verfolgen Sie anschließend, wie die aktuelle Autorisierungsrichtlinie @item-Referenzen auswertet. Definieren Sie das im Beispiel dargestellte Verhalten für die Suche in verschachtelten Tabellen und Spalten, einschließlich der Auswahl des zugehörigen Datensatzes und der Frage, wie die Vollständigkeit über die unterstützten API-Pfade hinweg verifiziert werden würde.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- csharp
- Bereich
- api, authorization, databases
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 30/100