Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Fabric Az alkalmazások beépített hitelesítési szolgáltatást tartalmaznak, amely bejelentkezteti a felhasználókat, kezeli a munkameneteket, és az alkalmazás által végzett minden adat- és tárhíváshoz csatolja az identitásukat. Ez a cikk a projekt hitelesítésének konfigurálása előtt szükséges fogalmakat ismerteti.
A megvalósítás részleteiért lásd:
- Konfigurálás Fabric SSO-hitelesítés Fabric alkalmazáshoz – bejelentkezési és regisztrációs kód üzembe helyezett alkalmazásokhoz.
- Adatengedélyek definiálása – a bejelentkezett felhasználó identitásával szabályozhatja az adathozzáférést.
Hitelesítési módok
Fabric Alkalmazások két hitelesítési módszert támogatnak. A használt módszer attól függ, hogy hol fut az alkalmazás:
| Environment | Támogatott metódus | Mikor érdemes használni? |
|---|---|---|
| Helyi fejlesztés | E-mail és jelszó | Iteráljon gyorsan anélkül, hogy a Fabric-portáltól függne. |
| Fabricba telepítve | Fabric SSO (Microsoft Entra ID) | Éles bejelentkezés minden olyan felhasználóhoz, aki hozzáfér a Fabric-munkaterülethez. |
Főbb fogalmak:
- Fabric SSO bejelentkezteti a felhasználót a Fabric portálon keresztül a meglévő Microsoft Entra ID-azonosítójával. Csak akkor működik, ha az alkalmazást a Fabricből nyitják meg, így helyi fejlesztés során nem használható.
- Az e-mail és a jelszó csak helyi fejlesztésre szolgál. Az üzembe helyezés után nem működik.
- Az első bejelentkezéskor a rendszer létrehozza a felhasználót. A Fabric egyszeri bejelentkezés esetén nincs külön regisztrációs lépés – a felhasználók automatikusan jönnek létre az első bejelentkezéskor.
- A Fabric-telepítésekhez hitelesítés szükséges. A(z)
services.auth.enabledfalseértékre állítása a(z)npx rayfin upmeghiúsulását okozza.
Munkamenetek és identitás
Miután egy felhasználó bejelentkezett, az SDK létrehoz egy munkamenetet , amely a bejelentkezett felhasználót jelöli. A munkamenetek nem átláthatók – az alkalmazásnak nem szabad vizsgálnia a mögöttes tokeneket. Ehelyett az alkalmazás felolvassa a magas szintű tulajdonságok egy kis halmazát:
- Azt jelzi, hogy egy munkamenet jelenleg hitelesítve van-e.
- A felhasználó
idésemail. - Egyéni jogcímek, amelyekben
rayfin.ymlkonfigurálva van.
Ugyanaz a klienspéldány, amely bejelentkezteti a felhasználót, automatikusan társítja annak identitását minden adat- és tárolási híváshoz. Nem kell manuálisan továbbítani a tokeneket.
A munkamenetek változási eseményeket is létrehoznak, így a felhasználói felület reagálhat, amikor egy felhasználó bejelentkezik vagy kijelentkezik az oldal újbóli betöltése nélkül.
Hitelesítés engedélyezése a projektben
A hitelesítés konfigurálása itt történik: rayfin/rayfin.yml. Az alábbi példa lehetővé teszi Fabric egyszeri bejelentkezést (az üzembe helyezett alkalmazásokhoz) és az e-mail-/jelszó-bejelentkezést (helyi fejlesztéshez):
services:
auth:
enabled: true
allowedRedirectUris:
- http://localhost:5173
fabric:
enabled: true
password:
enabled: true # Local development only
Mit szabályoznak az egyes beállítások:
-
services.auth.enabled– Bekapcsolja a hitelesítési szolgáltatást. Minden Fabric-üzembe helyezéshez szükséges. -
allowedRedirectUris– Azok a források, amelyek a bejelentkezés után megkaphatják a felhasználót. Itt adhatja hozzá a helyi fejlesztői URL-címet.npx rayfin upautomatikusan hozzáadja az üzembe helyezett alkalmazás forrását. -
fabric.enabled– Engedélyezi Fabric egyszeri bejelentkezést. Az üzembe helyezett alkalmazásokhoz szükséges. -
password.enabled– Engedélyezi az e-mail- és jelszó-bejelentkezést a helyi fejlesztéshez.
Important
A Fabric-telepítésekhez engedélyezni kell a hitelesítést.
npx rayfin up meghiúsul, ha services.auth.enabled értéke false.
A rayfin.yml szerkesztése után indítsa újra a helyi háttérszolgáltatást, vagy futtassa a npx rayfin up parancsot a módosítás alkalmazásához.
Egyéni jogcímek
Az egyéni jogcímek lehetővé teszik, hogy alkalmazásspecifikus metaadatokat csatoljon minden munkamenethez – például egy bérlő nevét, egy funkciójelzőt vagy egy alkalmazásverziót. Szerepköralapú hozzáférés-vezérléshez és funkcióátirányításhoz hasznosak az adatmodell módosítása nélkül.
services:
auth:
enabled: true
customClaims:
tenant: default
app_version: 1.0.0
Az egyéni claim-ek a munkamenetobjektumban jelennek meg, és az adatengedélyezési szabályokban hivatkozhat rájuk.
Az SDK által biztosított lehetőségek
Ha a(z) RayfinClient elemet használja, a hitelesítési szolgáltatás a(z) client.auth helyen érhető el. Elméleti szinten a következőt nyújtja:
- Regisztráció és bejelentkezés e-mailben és jelszóval a helyi fejlesztés során.
- Bejelentkezés és regisztráció a Fabric SSO-val az üzembe helyezett alkalmazásokhoz. Ugyanez a hívás kezeli az új és a visszatérő felhasználókat is.
- Kijelentkezés az aktuális munkamenet befejezéséhez.
- A munkamenetek olvasása és előfizetései , így a felhasználói felület szinkronban marad a felhasználó hitelesítési állapotával.
Az ezek valódi alkalmazásba való integrálását megvalósító kódot lásd itt: A Fabric SSO-hitelesítés konfigurálása a Fabric-alkalmazáshoz.