Azure / Azure/data-api-builder

Authorization Policy vNext -> Nested Table References

Ouverte
#569 2 commentaires 3 réactions 0 personnes assignées Voir sur GitHub
auth enhancement
Langage dominant
C#
Étoiles
1.5k
Forks
370
Merge moyen
3 j 22 h
PR mergées (30 j)
9

Description

To further enhance the authorization policy capability, add the ability to map to nested tables/columns. For example:

- Database Policy: Entity (book) `"New Starch Press" eq @item().publisher_id.name`

Because the policy is applied to the book entity, the nested policy will search the Publishers table using publisher_id to acquire the record where name column is "New Starch Press"

Nesting will apply to the `@item` "Policy Expression System Object" described in the [request authorization RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-system-objects).

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Lisez d’abord la section du RFC sur l’autorisation des requêtes consacrée à Policy Expression System Objects, puis suivez la manière dont la politique d’autorisation actuelle évalue les références à @item. Définissez le comportement de recherche dans les tables et colonnes imbriquées présenté dans l’exemple, notamment la façon dont l’enregistrement associé est sélectionné et dont l’achèvement serait vérifié sur l’ensemble des chemins d’API pris en charge.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
csharp
Domaine
api, authorization, databases
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
30/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.