Azure / Azure/data-api-builder

Authorization Policy vNext -> Nested Table References

Offen
#569 2 Kommentare 3 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
auth enhancement
Vorherrschende Sprache
C#
Sterne
1.5k
Forks
370
Ø Merge
3 T. 22 Std.
Gemergte PRs (30 T.)
9

Beschreibung

To further enhance the authorization policy capability, add the ability to map to nested tables/columns. For example:

- Database Policy: Entity (book) `"New Starch Press" eq @item().publisher_id.name`

Because the policy is applied to the book entity, the nested policy will search the Publishers table using publisher_id to acquire the record where name column is "New Starch Press"

Nesting will apply to the `@item` "Policy Expression System Object" described in the [request authorization RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-system-objects).

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Lesen Sie zuerst den RFC-Abschnitt zur Request-Autorisierung über Policy Expression System Objects und verfolgen Sie anschließend, wie die aktuelle Autorisierungsrichtlinie @item-Referenzen auswertet. Definieren Sie das im Beispiel dargestellte Verhalten für die Suche in verschachtelten Tabellen und Spalten, einschließlich der Auswahl des zugehörigen Datensatzes und der Frage, wie die Vollständigkeit über die unterstützten API-Pfade hinweg verifiziert werden würde.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
csharp
Bereich
api, authorization, databases
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
30/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.