Azure / Azure/data-api-builder

Authorization Policy vNext -> Nested Table References

Abierto
#569 2 comentarios 3 reacciones 0 asignados Ver en GitHub
auth enhancement
Lenguaje dominante
C#
Estrellas
1.5k
Forks
370
Merge medio
3 d 22 h
PR fusionados (30 d)
9

Descripción

To further enhance the authorization policy capability, add the ability to map to nested tables/columns. For example:

- Database Policy: Entity (book) `"New Starch Press" eq @item().publisher_id.name`

Because the policy is applied to the book entity, the nested policy will search the Publishers table using publisher_id to acquire the record where name column is "New Starch Press"

Nesting will apply to the `@item` "Policy Expression System Object" described in the [request authorization RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-system-objects).

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Lea primero la sección del RFC de autorización de solicitudes sobre Policy Expression System Objects y, a continuación, trace cómo la política de autorización actual evalúa las referencias a @item. Defina el comportamiento de búsqueda en tablas y columnas anidadas que se muestra en el ejemplo, incluido cómo se selecciona el registro relacionado y cómo se verificaría la finalización en todas las rutas de API compatibles.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
csharp
Área
api, authorization, databases
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
30/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.