본문으로 건너뛰기
← 전체 뉴스
Databricks Blog2026년 10월 7일

정식 출시(GA): 사용자 대리(on-behalf-of-user) 권한 부여를 통한 권한 인식형 Databricks Apps 구축

영어 원문을 AI가 번역했습니다. 영어로 보기

요약

Databricks Apps를 위한 사용자 대리(OBO) 인증이 이제 정식 출시(GA)되어, 개발자가 로그인한 사용자의 ID로 작업을 실행하는 권한 인식형 애플리케이션을 구축할 수 있게 되었습니다. API 범위를 Unity Catalog 및 웨어하우스 권한과 결합함으로써 팀은 접근 경계를 제한하고, 앱과 사용자 클라이언트를 분리하며, 토큰을 저장하지 않고 전달된 토큰을 처리할 수 있습니다.

- 권한 인식형 Databricks Apps 구축: 앱 소유 작업에는 앱 인증을 사용하고, 로그인한 사용자가 제어하는 작업에는 OBO를 사용합니다. - 범위별 접근 제한: API 범위는 사용자를 대신하여 앱이 수행할 수 있는 작업을 제한하며, 사용자의 웨어하우스 및 Unity Catalog 권한은 접근할 수 있는 데이터를 제한합니다. - 대규모 환경에서의 안전한 운영: 앱과 사용자 클라이언트를 분리하고, 전달된 토큰은 활성 요청에만 사용하며, 토큰이 누락된 경우 안전하게 차단(fail closed)합니다. 사용자 토큰은 절대 저장하지 마세요.

관련 기사

News

dbt ETL 파이프라인의 타겟을 Databricks로 재지정하는 방법

databricks-blog1d ago
News

데이터 웨어하우스를 뛰어넘는 레이크하우스: 2026년 벤치마크와 입증

databricks-blog1d ago
News

Databricks에서 대규모 dbt 프로젝트 확장 및 운영: 성능, 가시성, 디버깅에 대한 IFCO 데이터 팀의 사례

databricks-blog1d ago
News

메타의 광고 MCP 서버, Databricks에 상륙: 고객 인텔리전스를 광고 캠페인에 활용하기

databricks-blog1d ago