Azure / Azure/data-api-builder
Authorization Policy vNext -> Request Policies
- Vorherrschende Sprache
- C#
- Sterne
- 1.5k
- Forks
- 370
- Ø Merge
- 3 T. 22 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
M1/1.5 met the requirement of adding support for Database Policies. This next iteration is to apply policies at the request level: policy resolution does not result in database query predicates, and instead checks the policy against claims present in the user's token and makes a allow/deny decision.
Per [RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-language) request policy: defines a rule that will be checked before sending any request to the database
Beitragsleitfaden
Rechercherichtung
Beginne mit dem Abschnitt zur Policy-Ausdruckssprache im verlinkten RFC und vergleiche die Anforderungen an Request-Policies mit der bestehenden Unterstützung für Database-Policies, die im Issue beschrieben ist. Verfolge, wie eine Anfrage die Datenbank erreicht, und identifiziere, wo Token-Claims ausgewertet würden; als abgeschlossen gilt die Aufgabe, wenn vor der Datenbankanfrage eine Allow/Deny-Entscheidung getroffen wird, ohne Query-Prädikate hinzuzufügen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- csharp
- Bereich
- api, authorization
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 30/100