dotnetcore / dotnetcore/AgileConfig

About authorization 关于权限管理 是否可以增加 查看权限

Open
#126 5 comments 0 reactions 0 assignees View on GitHub
Dominant language
C#
Stars
1.6k
Forks
324
Avg merge
1d 19m
Merged PRs (30d)
6

Description

> 感谢作者的分享!
>
> 曾经偶然发现AgileConfig,没有觉得多大用处,毕竟config file也勘用, 后来为了能够自动化部署,以及信息安全的要求,不泄露关键配置信息,要求配置不能明文写在docker部署的YAML配置文件中, 而使用K8S加密又繁琐,所以考虑导入第三方配置工具,公司有导入Vault,但是主要用于Key Value的配置项保存,没有能够跟.net的configuration很好整合,用户体验差, 所以想起AgileConfig. 目前在比较评估中, 比较的方案是
>
> 1. 用Vault存储机密信息,还是用yaml写config存储到git;
> 2. 用Vault存储AgileConfig的token, 用agileconfig保存配置
>
> 愿望清单: 1.能够依据用户群组隔离权限,简单的说就是多租户, 信息安全隔离, 如果要变成集中式配置中心,此功能必须要有才好; 2.后端保存资料加密,信息安全的需求;

感谢支持。
关于多租户我感觉干脆每个需要隔离的环境独立部署一套得了,彻底隔离。
加密的话,我感觉需要你们的 infra 做好工作,比如数据库,http 全部走 ssl ,client 侧可以开启配置缓存的加密,这个是已经支持的。这样基本就足够了。

_Originally posted by @kklldog in https://github.com/dotnetcore/AgileConfig/issues/76#issuecomment-1376756965_

感谢作者的回复!

现状:
注册的user可以查看所有的App的配置

期望:
可以增加View的权限限制,可以by App + User隔离, 可以多团队共用一个集中配置中心.

原因:
多团队多项目开发时,可能不同项目间希望对敏感信息保密,所以不允许配置信息被所有用户都可见.

补充建议:
我看了一下source code,发现已经实现了完善的authorization框架了, 可否增加一个View的权限, 这样虽不是多租户,但是也达成了by App + User隔离的功能.
貌似改动不大, 只要在ConfigController.cs中的Search那里也加上权限管理即可

[HttpGet]
public async Task Search(string appId, string group, string key, OnlineStatus? onlineStatus,
string sortField, string ascOrDesc, string env, int pageSize = 20, int current = 1)

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.