Azure / Azure/data-api-builder
Authorization Policy vNext -> Request Policies
- Ngôn ngữ chính
- C#
- Star
- 1.5k
- Fork
- 370
- Merge trung bình
- 3 ngày 22 giờ
- Pull request đã merge (30 ngày)
- 9
Mô tả
M1/1.5 met the requirement of adding support for Database Policies. This next iteration is to apply policies at the request level: policy resolution does not result in database query predicates, and instead checks the policy against claims present in the user's token and makes a allow/deny decision.
Per [RFC](https://github.com/Azure/project-hawaii/blob/main/rfcs/request-authorization.md#policy-expression-language) request policy: defines a rule that will be checked before sending any request to the database
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu với phần ngôn ngữ biểu thức policy trong RFC được liên kết và so sánh các yêu cầu của request-policy với phần hỗ trợ database-policy hiện có được mô tả trong issue. Theo dõi cách một request đến database và xác định nơi các token claim sẽ được đánh giá; được xem là hoàn thành khi quyết định allow/deny xảy ra trước request đến database mà không thêm các query predicate.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- csharp
- Lĩnh vực
- api, authorization
- Loại issue
- Tính năng
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 30/100