Disponibilité générale (GA) : création d'applications Databricks Apps conscientes des autorisations avec l'authentification pour le compte de l'utilisateur
Traduit de l'original anglais par IA. Voir en anglais
L'authentification pour le compte de l'utilisateur (OBO) pour Databricks Apps est désormais généralement disponible (GA), permettant aux développeurs de créer des applications conscientes des autorisations qui exécutent des actions sous l'identité de l'utilisateur connecté. En associant les portées (scopes) d'API aux permissions de Unity Catalog et du warehouse, les équipes peuvent restreindre les limites d'accès, séparer les clients d'application et d'utilisateur, et gérer les jetons transférés sans les stocker.
- Créer des Databricks Apps conscientes des autorisations : utilisez l'autorisation d'application pour le travail propre à l'application et l'OBO pour les actions régies par l'identité de l'utilisateur connecté. - Limiter l'accès par portée : les portées d'API limitent ce que l'application peut faire au nom de l'utilisateur ; les permissions de warehouse et de Unity Catalog de l'utilisateur limitent les données auxquelles elle peut accéder. - Exploiter de manière sécurisée à grande échelle : séparez les clients d'application et d'utilisateur, n'utilisez le jeton transféré que pour la requête active, et appliquez un échec sécurisé (fail closed) s'il est absent. Ne stockez jamais de jetons utilisateur.