coder / coder/internal

Implement RBAC layer for `runtimeconfig` package

Offen
#154 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
tech-debt
Vorherrschende Sprache
Keine Sprachdaten
Sterne
3
Forks
0
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Related to https://github.com/coder/coder/issues/14586

If a cache layer is introduced, then `dbauthz` would be skipped for cache hits. Since the `dbauthz` is a general settings update, the `dbauthz` layer cannot sufficiently distinguish the rbac properties of a setting by it's `key string` alone.

RBAC needs to be woven into `runtimeconfig`.

One idea is to add some rbac element to `Initialize` and `New` so that each field knows it's own RBAC properties.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne damit, das Paket runtimeconfig sowie die Einstiegspunkte Initialize und New zu lesen, und überprüfe anschließend das zugehörige Issue und wie dbauthz derzeit Aktualisierungen von Einstellungen handhabt. Lege fest, wie jedes Feld seine RBAC-Eigenschaften trägt und wie diese Prüfungen wirksam bleiben, wenn eine Cache-Schicht einen Treffer liefert. Als abgeschlossen gilt die Aufgabe, wenn runtimeconfig das vorgesehene RBAC-Verhalten durchsetzt, ohne sich ausschließlich auf den Einstellungsschlüssel zu stützen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
authorization
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.