Azure / Azure/data-api-builder
Authorization Policy vNext -> Nested Table References
- Langage dominant
- C#
- Étoiles
- 1.5k
- Forks
- 370
- Merge moyen
- 3 j 22 h
- PR mergées (30 j)
- 9
Description
To further enhance the authorization policy capability, add the ability to map to nested tables/columns. For example:
- Database Policy: Entity (book) `"New Starch Press" eq @item().publisher_id.name`
Because the policy is applied to the book entity, the nested policy will search the Publishers table using publisher_id to acquire the record where name column is "New Starch Press"
Nesting will apply to the `@item` "Policy Expression System Object" described in the [request authorization RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-system-objects).
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Lisez d’abord la section du RFC sur l’autorisation des requêtes consacrée à Policy Expression System Objects, puis suivez la manière dont la politique d’autorisation actuelle évalue les références à @item. Définissez le comportement de recherche dans les tables et colonnes imbriquées présenté dans l’exemple, notamment la façon dont l’enregistrement associé est sélectionné et dont l’achèvement serait vérifié sur l’ensemble des chemins d’API pris en charge.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- csharp
- Domaine
- api, authorization, databases
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 30/100