Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Aplikace Fabric zahrnují integrovanou službu ověřování, která přihlašuje uživatele, spravuje jejich relace a připojuje jejich identitu ke každému volání dat a úložiště, které vaše aplikace provádí. Tento článek vysvětluje koncepty, které potřebujete pochopit před konfigurací ověřování pro váš projekt.
Podrobnosti o implementaci najdete tady:
- Nakonfigurujte ověřování Fabric SSO pro vaši aplikaci Fabric – kód pro přihlášení a registraci pro nasazené aplikace.
- Definujte oprávnění k datům – pomocí identity přihlášeného uživatele můžete řídit přístup k datům.
Režimy ověřování
Fabric Apps podporuje dvě metody ověřování. Použitá metoda závisí na tom, kde aplikace běží:
| Životní prostředí | Podporovaná metoda | Kdy ji použít |
|---|---|---|
| Místní rozvoj | E-mail a heslo | Iterujte rychle bez závislosti na portálu Fabric. |
| Nasazeno do Fabric | Fabric SSO (Microsoft Entra ID) | Produkční přihlášení pro libovolného uživatele s přístupem k vašemu pracovnímu prostoru Fabric. |
Klíčové koncepty:
- Fabric SSO přihlašuje uživatele prostřednictvím portálu Fabric pomocí jejich existující identity Microsoft Entra ID. Funguje jenom při otevření aplikace z Fabric, takže ji nemůžete použít při místním vývoji.
- E-mail a heslo jsou určené jenom pro místní vývoj. Po nasazení nefunguje.
- Při prvním přihlášení se uživateli zřídí účet. S jednotným přihlašováním Fabric neexistuje žádný samostatný krok registrace – uživatelé se při prvním přihlášení vytvoří automaticky.
- Pro nasazení Fabric se vyžaduje ověřování. Nastavení
services.auth.enablednafalsezpůsobí selhánínpx rayfin up.
Relace a identita
Poté, co se uživatel přihlásí, sada SDK vytvoří relaci, která představuje přihlášeného uživatele. Relace jsou neprůhledné – vaše aplikace by neměla zkoumat podkladové tokeny. Místo toho vaše aplikace čte malou sadu vlastností vysoké úrovně:
- Určuje, jestli je relace aktuálně ověřená.
-
idUživatel aemail. - Vlastní deklarace identity, které jste nakonfigurovali v
rayfin.yml.
Stejná instance klienta, která uživatele přihlásí, automaticky připojí jeho identitu ke každému volání datových a úložných služeb. Tokeny nemusíte předávat ručně.
Relace také vyvolávají události změn, takže uživatelské rozhraní může reagovat, když se uživatel přihlásí nebo odhlásí bez opětovného načtení stránky.
Povolení ověřování v projektu
Ověřování je nakonfigurováno v rayfin/rayfin.yml. Následující příklad umožňuje jednotné přihlašování Fabric (pro nasazené aplikace) i přihlášení k e-mailu a heslu (pro místní vývoj):
services:
auth:
enabled: true
allowedRedirectUris:
- http://localhost:5173
fabric:
enabled: true
password:
enabled: true # Local development only
Co jednotlivé nastavení řídí:
-
services.auth.enabled– Zapne ověřovací službu. Je vyžadováno pro jakékoli nasazení Fabric. -
allowedRedirectUris– Zdroje, na které lze uživatele po přihlášení přesměrovat. Sem přidejte místní adresu URL pro vývojáře.npx rayfin upautomaticky přidá zdroj nasazené aplikace. -
fabric.enabled– Povolí jednotné přihlášení pro Fabric. Vyžaduje se pro nasazené aplikace. -
password.enabled– Povolí přihlášení k e-mailu a heslu pro místní vývoj.
Important
Nasazení Fabric vyžadují, aby bylo povolené ověřování.
npx rayfin up selže, pokud services.auth.enabled je nastavena na falsehodnotu .
Po úpravách rayfin.ymlrestartujte místní back-end nebo spusťte npx rayfin up , aby se změna použila.
Vlastní deklarace identity
Vlastní deklarace umožňují přidat ke každé relaci metadata specifická pro aplikaci – například název tenanta, příznak funkce nebo verzi aplikace. Jsou užitečné pro řízení přístupu na základě rolí a omezování funkcí, aniž byste museli měnit datový model.
services:
auth:
enabled: true
customClaims:
tenant: default
app_version: 1.0.0
Vlastní claimy se nacházejí uvnitř objektu relace a lze na ně odkazovat v pravidlech oprávnění pro data.
Co sada SDK poskytuje
Když použijete RayfinClient, ověřovací služba je dostupná na client.auth. Na koncepční úrovni poskytuje:
- Registrace a přihlášení pomocí e-mailu a hesla při místním vývoji
- Přihlaste se a zaregistrujte se prostřednictvím jednotného přihlašování Fabric pro nasazené aplikace. Stejné volání obslouží nové i vracející se uživatele.
- Odhlaste se a ukončete tak aktuální relaci.
- Čtení relace a odběry, takže uživatelské rozhraní zůstalo synchronizované se stavem ověření uživatele.
Kód, který je propojí se skutečnou aplikací, najdete v tématu Konfigurace ověřování jednotného přihlašování Fabric pro vaši aplikaci Fabric.