Ověřování pro Fabric Apps

Aplikace Fabric zahrnují integrovanou službu ověřování, která přihlašuje uživatele, spravuje jejich relace a připojuje jejich identitu ke každému volání dat a úložiště, které vaše aplikace provádí. Tento článek vysvětluje koncepty, které potřebujete pochopit před konfigurací ověřování pro váš projekt.

Podrobnosti o implementaci najdete tady:

Režimy ověřování

Fabric Apps podporuje dvě metody ověřování. Použitá metoda závisí na tom, kde aplikace běží:

Životní prostředí Podporovaná metoda Kdy ji použít
Místní rozvoj E-mail a heslo Iterujte rychle bez závislosti na portálu Fabric.
Nasazeno do Fabric Fabric SSO (Microsoft Entra ID) Produkční přihlášení pro libovolného uživatele s přístupem k vašemu pracovnímu prostoru Fabric.

Klíčové koncepty:

  • Fabric SSO přihlašuje uživatele prostřednictvím portálu Fabric pomocí jejich existující identity Microsoft Entra ID. Funguje jenom při otevření aplikace z Fabric, takže ji nemůžete použít při místním vývoji.
  • E-mail a heslo jsou určené jenom pro místní vývoj. Po nasazení nefunguje.
  • Při prvním přihlášení se uživateli zřídí účet. S jednotným přihlašováním Fabric neexistuje žádný samostatný krok registrace – uživatelé se při prvním přihlášení vytvoří automaticky.
  • Pro nasazení Fabric se vyžaduje ověřování. Nastavení services.auth.enabled na false způsobí selhání npx rayfin up.

Relace a identita

Poté, co se uživatel přihlásí, sada SDK vytvoří relaci, která představuje přihlášeného uživatele. Relace jsou neprůhledné – vaše aplikace by neměla zkoumat podkladové tokeny. Místo toho vaše aplikace čte malou sadu vlastností vysoké úrovně:

  • Určuje, jestli je relace aktuálně ověřená.
  • id Uživatel a email.
  • Vlastní deklarace identity, které jste nakonfigurovali v rayfin.yml.

Stejná instance klienta, která uživatele přihlásí, automaticky připojí jeho identitu ke každému volání datových a úložných služeb. Tokeny nemusíte předávat ručně.

Relace také vyvolávají události změn, takže uživatelské rozhraní může reagovat, když se uživatel přihlásí nebo odhlásí bez opětovného načtení stránky.

Povolení ověřování v projektu

Ověřování je nakonfigurováno v rayfin/rayfin.yml. Následující příklad umožňuje jednotné přihlašování Fabric (pro nasazené aplikace) i přihlášení k e-mailu a heslu (pro místní vývoj):

services:
  auth:
    enabled: true
    allowedRedirectUris:
      - http://localhost:5173
    fabric:
      enabled: true
    password:
      enabled: true  # Local development only

Co jednotlivé nastavení řídí:

  • services.auth.enabled – Zapne ověřovací službu. Je vyžadováno pro jakékoli nasazení Fabric.
  • allowedRedirectUris – Zdroje, na které lze uživatele po přihlášení přesměrovat. Sem přidejte místní adresu URL pro vývojáře. npx rayfin up automaticky přidá zdroj nasazené aplikace.
  • fabric.enabled – Povolí jednotné přihlášení pro Fabric. Vyžaduje se pro nasazené aplikace.
  • password.enabled – Povolí přihlášení k e-mailu a heslu pro místní vývoj.

Important

Nasazení Fabric vyžadují, aby bylo povolené ověřování. npx rayfin up selže, pokud services.auth.enabled je nastavena na falsehodnotu .

Po úpravách rayfin.ymlrestartujte místní back-end nebo spusťte npx rayfin up , aby se změna použila.

Vlastní deklarace identity

Vlastní deklarace umožňují přidat ke každé relaci metadata specifická pro aplikaci – například název tenanta, příznak funkce nebo verzi aplikace. Jsou užitečné pro řízení přístupu na základě rolí a omezování funkcí, aniž byste museli měnit datový model.

services:
  auth:
    enabled: true
    customClaims:
      tenant: default
      app_version: 1.0.0

Vlastní claimy se nacházejí uvnitř objektu relace a lze na ně odkazovat v pravidlech oprávnění pro data.

Co sada SDK poskytuje

Když použijete RayfinClient, ověřovací služba je dostupná na client.auth. Na koncepční úrovni poskytuje:

  • Registrace a přihlášení pomocí e-mailu a hesla při místním vývoji
  • Přihlaste se a zaregistrujte se prostřednictvím jednotného přihlašování Fabric pro nasazené aplikace. Stejné volání obslouží nové i vracející se uživatele.
  • Odhlaste se a ukončete tak aktuální relaci.
  • Čtení relace a odběry, takže uživatelské rozhraní zůstalo synchronizované se stavem ověření uživatele.

Kód, který je propojí se skutečnou aplikací, najdete v tématu Konfigurace ověřování jednotného přihlašování Fabric pro vaši aplikaci Fabric.