Agora GA: Criando Databricks Apps cientes de permissão com autorização em nome do usuário
Traduzido do original em inglês por IA. Ver em inglês
A autorização em nome do usuário (OBO) para Databricks Apps agora está geralmente disponível (GA), permitindo que desenvolvedores criem aplicações cientes de permissão que executam ações sob a identidade do usuário conectado. Ao combinar escopos de API com permissões do Unity Catalog e do warehouse, as equipes podem restringir limites de acesso, manter clientes de aplicativos e de usuários separados e lidar com tokens encaminhados sem armazená-los.
- Criar Databricks Apps cientes de permissão: use autorização de aplicativo para trabalho de propriedade do app e OBO para ações governadas pela identidade do usuário conectado. - Limitar o acesso por escopo: os escopos de API limitam o que o aplicativo pode fazer em nome do usuário; as permissões de warehouse e Unity Catalog do usuário limitam quais dados ele pode acessar. - Operar com segurança em escala: mantenha clientes de aplicativos e de usuários separados, use o token encaminhado apenas para a requisição ativa e falhe de forma segura (fail closed) se ele estiver ausente. Nunca armazene tokens de usuários.