← 전체 뉴스
Databricks Blog2026년 10월 7일
정식 출시(GA): 사용자 대리(on-behalf-of-user) 권한 부여를 통한 권한 인식형 Databricks Apps 구축
영어 원문을 AI가 번역했습니다. 영어로 보기
요약
Databricks Apps를 위한 사용자 대리(OBO) 인증이 이제 정식 출시(GA)되어, 개발자가 로그인한 사용자의 ID로 작업을 실행하는 권한 인식형 애플리케이션을 구축할 수 있게 되었습니다. API 범위를 Unity Catalog 및 웨어하우스 권한과 결합함으로써 팀은 접근 경계를 제한하고, 앱과 사용자 클라이언트를 분리하며, 토큰을 저장하지 않고 전달된 토큰을 처리할 수 있습니다.
- 권한 인식형 Databricks Apps 구축: 앱 소유 작업에는 앱 인증을 사용하고, 로그인한 사용자가 제어하는 작업에는 OBO를 사용합니다. - 범위별 접근 제한: API 범위는 사용자를 대신하여 앱이 수행할 수 있는 작업을 제한하며, 사용자의 웨어하우스 및 Unity Catalog 권한은 접근할 수 있는 데이터를 제한합니다. - 대규모 환경에서의 안전한 운영: 앱과 사용자 클라이언트를 분리하고, 전달된 토큰은 활성 요청에만 사용하며, 토큰이 누락된 경우 안전하게 차단(fail closed)합니다. 사용자 토큰은 절대 저장하지 마세요.