coder / coder/internal

Implement RBAC layer for `runtimeconfig` package

Abierto
#154 2 comentarios 0 reacciones 0 asignados Ver en GitHub
tech-debt
Lenguaje dominante
Sin datos de lenguaje
Estrellas
3
Forks
0
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Related to https://github.com/coder/coder/issues/14586

If a cache layer is introduced, then `dbauthz` would be skipped for cache hits. Since the `dbauthz` is a general settings update, the `dbauthz` layer cannot sufficiently distinguish the rbac properties of a setting by it's `key string` alone.

RBAC needs to be woven into `runtimeconfig`.

One idea is to add some rbac element to `Initialize` and `New` so that each field knows it's own RBAC properties.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Comienza leyendo el paquete runtimeconfig y los puntos de entrada Initialize y New; después, revisa el issue relacionado y cómo dbauthz gestiona actualmente las actualizaciones de configuración. Define cómo cada campo transporta sus propiedades de RBAC y cómo esas comprobaciones siguen siendo efectivas cuando una capa de caché devuelve un resultado almacenado. Se considera terminado cuando runtimeconfig aplica el comportamiento de RBAC previsto sin depender únicamente de la clave de configuración.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Área
authorization
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.