Azure / Azure/data-api-builder
Authorization Policy vNext -> Request Policies
- Langage dominant
- C#
- Étoiles
- 1.5k
- Forks
- 370
- Merge moyen
- 3 j 22 h
- PR mergées (30 j)
- 9
Description
M1/1.5 met the requirement of adding support for Database Policies. This next iteration is to apply policies at the request level: policy resolution does not result in database query predicates, and instead checks the policy against claims present in the user's token and makes a allow/deny decision.
Per [RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-language) request policy: defines a rule that will be checked before sending any request to the database
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par la section sur le langage d’expression des policies du RFC lié et comparez les exigences des request-policies avec la prise en charge existante des database-policies décrite dans l’issue. Suivez le cheminement d’une requête jusqu’à la base de données et identifiez l’endroit où les claims du token seraient évalués ; le travail est considéré comme terminé lorsqu’une décision allow/deny est prise avant la requête vers la base de données, sans ajouter de prédicats à la query.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- csharp
- Domaine
- api, authorization
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 30/100