Implement RBAC layer for `runtimeconfig` package
- Vorherrschende Sprache
- Keine Sprachdaten
- Sterne
- 3
- Forks
- 0
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Related to https://github.com/coder/coder/issues/14586
If a cache layer is introduced, then `dbauthz` would be skipped for cache hits. Since the `dbauthz` is a general settings update, the `dbauthz` layer cannot sufficiently distinguish the rbac properties of a setting by it's `key string` alone.
RBAC needs to be woven into `runtimeconfig`.
One idea is to add some rbac element to `Initialize` and `New` so that each field knows it's own RBAC properties.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Beginne damit, das Paket runtimeconfig sowie die Einstiegspunkte Initialize und New zu lesen, und überprüfe anschließend das zugehörige Issue und wie dbauthz derzeit Aktualisierungen von Einstellungen handhabt. Lege fest, wie jedes Feld seine RBAC-Eigenschaften trägt und wie diese Prüfungen wirksam bleiben, wenn eine Cache-Schicht einen Treffer liefert. Als abgeschlossen gilt die Aufgabe, wenn runtimeconfig das vorgesehene RBAC-Verhalten durchsetzt, ohne sich ausschließlich auf den Einstellungsschlüssel zu stützen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- authorization
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100