Co je Fabric Apps (Preview)?

Fabric Apps (Preview) je založená na sadě Rayfin SDK a umožňuje vývojářům vytvářet aplikace řízené daty na Fabric pomocí jednotného vývojového pracovního postupu. Vývojáři definují datové modely v TypeScriptu a Fabric Apps automaticky generuje rozhraní API, zpracovává ověřování, poskytuje hostování a integruje se se službami Fabric. Fabric Apps podporuje TypeScript pro datové modely, klientský kód a logiku aplikace. Další informace najdete v přehledu sady Rayfin SDK.

Important

Tato funkce je ve verzi Preview.

Klíčové funkce

Fabric Apps nabízí tyto možnosti:

  • Datové modely pro rozhraní API – Dekorujte třídy TypeScriptu pomocí @entity(), @text(), @uuid()a dalších dekorátorů. Fabric Apps automaticky generuje schémata databáze a koncové body GraphQL.
  • Typově bezpeční klienti – Klientské SDK ověřuje dotazy a mutace předtím, než se dostanou do backendu, a odhaluje chyby už během vývoje.
  • Integrované ověřování – Součástí jsou správa relací, zpracování tokenů a toky ověřování. Nakonfigurujte Fabric jednotné přihlašování pro nasazené aplikace nebo při místním vývoji používejte e-mail a heslo.
  • Statické hostování – sestavte a obsluhujte front-endovou aplikaci společně s back-endovými rozhraními API pomocí jediného příkazu nasazení.
  • Lokální vývoj – Spusťte celý stack lokálně pomocí Dockeru pro rychlé iterace a potom ho nasaďte do služby Fabric, jakmile bude připravený pro produkční nasazení. Vytvářejte projekty, vyvíjejte s GitHub Copilotem a nasazujte do služby Fabric pomocí Rayfin CLI.

Podporované oblasti

Fabric Aplikace zatím nejsou ve všech oblastech dostupné. Další informace najdete v části Podporované regiony pro aplikaci Fabric.

Předpoklady

Kapacita sítě

Váš pracovní prostor musí mít přiřazenou Fabric kapacitu. Při vytváření nového pracovního prostoru vyberte kapacitu Fabric, která se k němu přidruží. Služby Fabric Apps využívají jednotky kapacity z přiřazené kapacity.

Nastavení správce tenanta

Aby uživatelé mohli vytvářet položky, musí správce tenanta Fabric povolit úlohu Fabric Apps.

  1. Přihlaste se k portálu pro správu Fabric.
  2. Přejděte na Nastavení tenanta.
  3. V části Fabric Apps (Preview) přepněte nastavení na Enabled.
  4. Zvolte, jestli se má povolit pro celou organizaci nebo pro konkrétní skupiny zabezpečení.
  5. Vyberte a použijte.

Rozšíření změn může trvat několik minut.

Jak to funguje

Aplikace Fabric běží ve Fabric jako spravovaná služba se sadou služeb, které definují back-end, jako je hostování aplikací, databáze, rozhraní GraphQL API a ověřování. Fabric spravuje hostování, sítě a škálování. K ověřování se používá výhradně jednotné přihlašování Fabric (jednotné přihlašování Microsoft Entra ID) – po nasazení nejsou k dispozici žádní další poskytovatelé ověřování.

Snímek obrazovky zobrazující spravovanou službu aplikace Fabric a její komponenty.

Když nasadíte aplikaci pomocí rayfin up, Fabric vytvoří podřízené služby na základě konfigurace rayfin.yml. Tyto podřízené služby se na portálu Fabric zobrazují pod aplikací Fabric jako podřízené položky.

Podřízená služba Co poskytuje Možnosti portálu
SQL databáze v prostředí Fabric Spravovaná databáze SQL se schématem aplikovaným z dekorátorů datového modelu v TypeScriptu. Zobrazte databázi, spusťte dotazy pomocí editoru dotazů a zkopírujte připojovací řetězec. Databáze je na portálu jen pro čtení – změny schématu musí pocházet z vašeho kódu prostřednictvím rayfin up.
Authentication Ověřování zprostředkované službou Fabric pomocí Microsoft Entra ID (SSO). Uživatelé se přihlašují prostřednictvím své stávající identity Fabric. Umožňuje zobrazit ověřené uživatele v databázi SQL.
Statický obsah Vaše sestavené frontendové prostředky (HTML, CSS, JS) hostované na veřejné adrese URL pomocí úložiště OneLake. Zobrazit adresu URL pro hostování Prostředky se aktualizují při každém nasazení.

Adresa URL back-endu aplikace

Každá aplikace Fabric má jeden koncový bod, který poskytuje přístup ke všem službám:

https://<your-app>-app.rayfin.windows.net/

Koncový bod zveřejňuje cestu pro každou službu:

Cesta Service
/api/graphql Rozhraní Data API (GraphQL) – používá se RayfinClient pro operace čtení i zápisu.
/auth Ověřovací služba
/storage Úložiště souborů

Správa na portálu Fabric

Po nasazení můžete aplikaci Fabric spravovat přímo na portálu Fabric.

Zobrazení vlastností položky

Otevřete aplikaci Fabric na portálu a podívejte se na:

  • Adresa URL back-endu aplikace – Tento koncový bod se používá pro všechny back-endové služby používané aplikací.
  • Adresa URL aplikace – veřejná adresa URL , kde je hostovaný statický obsah. Pro přístup k aplikaci je vyžadováno jednotné přihlašování Fabric SSO.

Správa podřízených položek

Vyberte aplikaci Fabric, aby se zobrazily její dceřiné služby:

  • SQL database in Fabric – Otevře položku Fabric SQL Database pro zobrazení průzkumníka objektů. Nad svými daty můžete spouštět dotazy pro čtení dat. Změny schématu by měly být vždy provedeny v kódu ve rayfin/data složce. Ke konfliktům schématu může dojít, pokud se schéma změní přímo ve službě SQL Database a může aplikaci přerušit.

Oprávnění k položce

Role v pracovním prostoru nenahrazují oprávnění na úrovni jednotlivých položek. Aby mohli aplikaci sdílet s někým ve vaší organizaci, potřebují ke spuštění a interakci oprávnění (čtení a spuštění) a vyvolání back-endových rozhraní API.

Povolení Co to umožňuje
Spustit a interagovat (výchozí) Otevřete a použijte nasazenou aplikaci. Všichni členové pracovního prostoru dostanou tuto úroveň ve výchozím nastavení.
Upravit (zapisovat) Upravte aplikaci Fabric – nasaďte kód pomocí rayfin up, aplikujte změny schématu, aktualizujte nastavení a spravujte podřízené služby.
Znovu sdílet Udělte ostatním uživatelům přístup k Fabric aplikaci. Vyžaduje roli správce v pracovním prostoru.

Přečtěte si další informace o rolích pracovního prostoru.

Vývoj s využitím Rayfin CLI

Rozhraní příkazového řádku generuje nové projekty, spouští místní infrastrukturu, synchronizuje změny schématu a nasazuje do Fabric. Nainstalujte ho pomocí npm create @microsoft/rayfin@latest.

Klíčové příkazy:

Command Purpose
npm create @microsoft/rayfin@latest Vytvořte nový projekt ze šablony.
npx rayfin up Nasaďte projekt do Fabric.
npx rayfin up db apply Použít změny schématu databáze

Kompletní referenční informace k příkazům najdete v referenčních informacích k rozhraní příkazového řádku.

Dekorátory datového modelu

Definujte datové modely pomocí dekorátorů TypeScriptu:

import {
  entity,
  role,
  text,
  boolean,
  date,
  uuid,
} from '@microsoft/rayfin-core';

@entity()
@role('authenticated', '*', {
  policy: (claims, item) => claims.sub.eq(item.user_id),
})
export class Todo {
  @uuid() id!: string;
  @text({ min: 1, max: 100 }) title!: string;
  @boolean() isCompleted!: boolean;
  @date() createdAt!: Date;
  @date({ optional: true }) dueDate?: Date;
  @text() user_id!: string;
}

Fabric Apps analyzuje tyto dekorátory a generuje:

  • Definice databázových tabulek
  • Koncové body rozhraní GraphQL API
  • Autorizační pravidla na úrovni řádků
  • Typově bezpečné klientské metody

Kdy používat Fabric Apps

Fabric Apps je ideální pro:

  • Rychlé vytváření prototypů – Přechod z nápadu na živou adresu URL v řádu minut s předkonfigurovanou infrastrukturou
  • Interní nástroje a dashboardy – Vytvářejte administrační rozhraní s ověřováním bez nutnosti psát opakující se backendový kód.
  • Průzkum a vizualizace dat – dotazování Fabric dat prostřednictvím GraphQL a jejich zobrazení ve vlastních front-endech.
  • Aplikace umělé inteligence a agentů – Poskytují strukturované back-endové služby pro agenty AI, kteří potřebují trvalý stav.

Fabric Aplikace nemusí být vhodné pro:

  • Aplikace vyžadující složité vícekrokové transakce nebo uložené procedury.
  • Aplikace vyžadující vlastní poskytovatele ověřování jiné než Fabric SSO a přihlášení pomocí e-mailu a hesla

Odpovědnosti za zabezpečení

Fabric poskytuje: jednotné přihlašování pomocí Microsoft Entra ID, zabezpečení na úrovni řádků prostřednictvím @role dekorátorů, HTTPS, PKCE a oprávnění na úrovni pracovních prostor a položek.

Zodpovídáte za:

  • Udržování tajných kódů, klíčů rozhraní API a citlivých dat mimo kód, front-endové prostředky a úložiště Statický obsah je poskytován z veřejné adresy URL.
  • To, co vaše aplikace zpřístupňuje prostřednictvím jednotného přihlašování Fabric (SSO), určuje způsob přihlášení, protože váš kód řídí, co ověření uživatelé uvidí a co mohou dělat.
  • Udělení pouze těch oprávnění, která přispěvatelé potřebují k nasazení nebo správě aplikace.
  • Odpovědnost za právní a dodržování předpisů za data, která vaše aplikace shromažďuje, zpracovává a ukládá.

Další kroky