Jetzt GA: Erstellung berechtigungsbewusster Databricks Apps mit Autorisierung im Auftrag des Benutzers
Von KI aus dem englischen Original übersetzt. Auf Englisch ansehen
Die OBO-Autorisierung (On-Behalf-Of-User) für Databricks Apps ist jetzt allgemein verfügbar (GA) und ermöglicht Entwicklern die Erstellung berechtigungsbewusster Anwendungen, die Aktionen unter der Identität des angemeldeten Benutzers ausführen. Durch die Kombination von API-Scopes mit Unity Catalog- und Warehouse-Berechtigungen können Teams Zugriffsgrenzen einschränken, App- und Benutzer-Clients getrennt halten und weitergeleitete Tokens verarbeiten, ohne sie zu speichern.
- Berechtigungsbewusste Databricks Apps erstellen: Verwenden Sie App-Autorisierung für App-eigene Arbeiten und OBO für Aktionen, die durch den angemeldeten Benutzer gesteuert werden. - Zugriff nach Scope begrenzen: API-Scopes begrenzen, was die App im Namen des Benutzers tun kann; die Warehouse- und Unity Catalog-Berechtigungen des Benutzers begrenzen, auf welche Daten sie zugreifen kann. - Sicher im großen Stil operieren: Halten Sie App- und Benutzer-Clients getrennt, verwenden Sie das weitergeleitete Token nur für die aktive Anfrage und schlagen Sie fehl (fail closed), wenn es fehlt. Speichern Sie niemals Benutzer-Tokens.