Azure / Azure/data-api-builder

Authorization Policy vNext -> Request Policies

Ouverte
#570 2 commentaires 1 réaction 0 personnes assignées Voir sur GitHub
auth enhancement
Langage dominant
C#
Étoiles
1.5k
Forks
370
Merge moyen
3 j 22 h
PR mergées (30 j)
9

Description

M1/1.5 met the requirement of adding support for Database Policies. This next iteration is to apply policies at the request level: policy resolution does not result in database query predicates, and instead checks the policy against claims present in the user's token and makes a allow/deny decision.

Per [RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-language) request policy: defines a rule that will be checked before sending any request to the database

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par la section sur le langage d’expression des policies du RFC lié et comparez les exigences des request-policies avec la prise en charge existante des database-policies décrite dans l’issue. Suivez le cheminement d’une requête jusqu’à la base de données et identifiez l’endroit où les claims du token seraient évalués ; le travail est considéré comme terminé lorsqu’une décision allow/deny est prise avant la requête vers la base de données, sans ajouter de prédicats à la query.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
csharp
Domaine
api, authorization
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
30/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.