Azure / Azure/data-api-builder
Authorization Policy vNext -> Request Policies
- Lingua principale
- C#
- Stelle
- 1.5k
- Fork
- 370
- Merge medio
- 3g 17h
- PR unite (30g)
- 8
Descrizione
M1/1.5 met the requirement of adding support for Database Policies. This next iteration is to apply policies at the request level: policy resolution does not result in database query predicates, and instead checks the policy against claims present in the user's token and makes a allow/deny decision.
Per [RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-language) request policy: defines a rule that will be checked before sending any request to the database
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia con la sezione del linguaggio delle espressioni delle policy nel RFC collegato e confronta i requisiti delle request-policy con il supporto esistente per le database-policy descritto nell’issue. Traccia il percorso di una richiesta fino al database e identifica dove verrebbero valutati i claims del token; il lavoro è completato quando viene presa una decisione di allow/deny prima della richiesta al database, senza aggiungere predicati alla query.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- csharp
- Ambito
- api, authorization
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 30/100