Zum Inhalt springen
← Alle News
Databricks Blog7. Oktober 2026

Jetzt GA: Erstellung berechtigungsbewusster Databricks Apps mit Autorisierung im Auftrag des Benutzers

Von KI aus dem englischen Original übersetzt. Auf Englisch ansehen

Zusammenfassung

Die OBO-Autorisierung (On-Behalf-Of-User) für Databricks Apps ist jetzt allgemein verfügbar (GA) und ermöglicht Entwicklern die Erstellung berechtigungsbewusster Anwendungen, die Aktionen unter der Identität des angemeldeten Benutzers ausführen. Durch die Kombination von API-Scopes mit Unity Catalog- und Warehouse-Berechtigungen können Teams Zugriffsgrenzen einschränken, App- und Benutzer-Clients getrennt halten und weitergeleitete Tokens verarbeiten, ohne sie zu speichern.

- Berechtigungsbewusste Databricks Apps erstellen: Verwenden Sie App-Autorisierung für App-eigene Arbeiten und OBO für Aktionen, die durch den angemeldeten Benutzer gesteuert werden. - Zugriff nach Scope begrenzen: API-Scopes begrenzen, was die App im Namen des Benutzers tun kann; die Warehouse- und Unity Catalog-Berechtigungen des Benutzers begrenzen, auf welche Daten sie zugreifen kann. - Sicher im großen Stil operieren: Halten Sie App- und Benutzer-Clients getrennt, verwenden Sie das weitergeleitete Token nur für die aktive Anfrage und schlagen Sie fehl (fail closed), wenn es fehlt. Speichern Sie niemals Benutzer-Tokens.

Ähnliche Artikel

News

So stellen Sie dbt-ETL-Pipelines auf Databricks um

databricks-blog1d ago
News

Das Lakehouse ist das bessere Data Warehouse: Benchmarks und Nachweise 2026

databricks-blog1d ago
News

Skalierung und Betrieb eines großen dbt-Projekts auf Databricks: Das Data-Team von IFCO über Performance, Transparenz und Debugging

databricks-blog1d ago
News

Metas Ads-MCP-Server kommt zu Databricks: Kundenintelligenz für Werbekampagnen nutzen

databricks-blog1d ago