Azure / Azure/data-api-builder
Authorization Policy vNext -> Request Policies
- Lenguaje dominante
- C#
- Estrellas
- 1.5k
- Forks
- 370
- Merge medio
- 3 d 22 h
- PR fusionados (30 d)
- 9
Descripción
M1/1.5 met the requirement of adding support for Database Policies. This next iteration is to apply policies at the request level: policy resolution does not result in database query predicates, and instead checks the policy against claims present in the user's token and makes a allow/deny decision.
Per [RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-language) request policy: defines a rule that will be checked before sending any request to the database
Guía de contribución
Línea de trabajo
Comienza con la sección del lenguaje de expresiones de políticas del RFC enlazado y compara los requisitos de las request-policies con el soporte existente para database-policies descrito en el issue. Traza cómo llega una solicitud a la base de datos e identifica dónde se evaluarían los claims del token; se considera terminado cuando se produce una decisión de allow/deny antes de la solicitud a la base de datos, sin añadir predicados a la query.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- csharp
- Área
- api, authorization
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 30/100