Hitelesítés Fabric-alkalmazásokhoz

Fabric Az alkalmazások beépített hitelesítési szolgáltatást tartalmaznak, amely bejelentkezteti a felhasználókat, kezeli a munkameneteket, és az alkalmazás által végzett minden adat- és tárhíváshoz csatolja az identitásukat. Ez a cikk a projekt hitelesítésének konfigurálása előtt szükséges fogalmakat ismerteti.

A megvalósítás részleteiért lásd:

Hitelesítési módok

Fabric Alkalmazások két hitelesítési módszert támogatnak. A használt módszer attól függ, hogy hol fut az alkalmazás:

Environment Támogatott metódus Mikor érdemes használni?
Helyi fejlesztés E-mail és jelszó Iteráljon gyorsan anélkül, hogy a Fabric-portáltól függne.
Fabricba telepítve Fabric SSO (Microsoft Entra ID) Éles bejelentkezés minden olyan felhasználóhoz, aki hozzáfér a Fabric-munkaterülethez.

Főbb fogalmak:

  • Fabric SSO bejelentkezteti a felhasználót a Fabric portálon keresztül a meglévő Microsoft Entra ID-azonosítójával. Csak akkor működik, ha az alkalmazást a Fabricből nyitják meg, így helyi fejlesztés során nem használható.
  • Az e-mail és a jelszó csak helyi fejlesztésre szolgál. Az üzembe helyezés után nem működik.
  • Az első bejelentkezéskor a rendszer létrehozza a felhasználót. A Fabric egyszeri bejelentkezés esetén nincs külön regisztrációs lépés – a felhasználók automatikusan jönnek létre az első bejelentkezéskor.
  • A Fabric-telepítésekhez hitelesítés szükséges. A(z) services.auth.enabledfalse értékre állítása a(z) npx rayfin up meghiúsulását okozza.

Munkamenetek és identitás

Miután egy felhasználó bejelentkezett, az SDK létrehoz egy munkamenetet , amely a bejelentkezett felhasználót jelöli. A munkamenetek nem átláthatók – az alkalmazásnak nem szabad vizsgálnia a mögöttes tokeneket. Ehelyett az alkalmazás felolvassa a magas szintű tulajdonságok egy kis halmazát:

  • Azt jelzi, hogy egy munkamenet jelenleg hitelesítve van-e.
  • A felhasználó id és email.
  • Egyéni jogcímek, amelyekben rayfin.ymlkonfigurálva van.

Ugyanaz a klienspéldány, amely bejelentkezteti a felhasználót, automatikusan társítja annak identitását minden adat- és tárolási híváshoz. Nem kell manuálisan továbbítani a tokeneket.

A munkamenetek változási eseményeket is létrehoznak, így a felhasználói felület reagálhat, amikor egy felhasználó bejelentkezik vagy kijelentkezik az oldal újbóli betöltése nélkül.

Hitelesítés engedélyezése a projektben

A hitelesítés konfigurálása itt történik: rayfin/rayfin.yml. Az alábbi példa lehetővé teszi Fabric egyszeri bejelentkezést (az üzembe helyezett alkalmazásokhoz) és az e-mail-/jelszó-bejelentkezést (helyi fejlesztéshez):

services:
  auth:
    enabled: true
    allowedRedirectUris:
      - http://localhost:5173
    fabric:
      enabled: true
    password:
      enabled: true  # Local development only

Mit szabályoznak az egyes beállítások:

  • services.auth.enabled – Bekapcsolja a hitelesítési szolgáltatást. Minden Fabric-üzembe helyezéshez szükséges.
  • allowedRedirectUris – Azok a források, amelyek a bejelentkezés után megkaphatják a felhasználót. Itt adhatja hozzá a helyi fejlesztői URL-címet. npx rayfin up automatikusan hozzáadja az üzembe helyezett alkalmazás forrását.
  • fabric.enabled – Engedélyezi Fabric egyszeri bejelentkezést. Az üzembe helyezett alkalmazásokhoz szükséges.
  • password.enabled – Engedélyezi az e-mail- és jelszó-bejelentkezést a helyi fejlesztéshez.

Important

A Fabric-telepítésekhez engedélyezni kell a hitelesítést. npx rayfin up meghiúsul, ha services.auth.enabled értéke false.

A rayfin.yml szerkesztése után indítsa újra a helyi háttérszolgáltatást, vagy futtassa a npx rayfin up parancsot a módosítás alkalmazásához.

Egyéni jogcímek

Az egyéni jogcímek lehetővé teszik, hogy alkalmazásspecifikus metaadatokat csatoljon minden munkamenethez – például egy bérlő nevét, egy funkciójelzőt vagy egy alkalmazásverziót. Szerepköralapú hozzáférés-vezérléshez és funkcióátirányításhoz hasznosak az adatmodell módosítása nélkül.

services:
  auth:
    enabled: true
    customClaims:
      tenant: default
      app_version: 1.0.0

Az egyéni claim-ek a munkamenetobjektumban jelennek meg, és az adatengedélyezési szabályokban hivatkozhat rájuk.

Az SDK által biztosított lehetőségek

Ha a(z) RayfinClient elemet használja, a hitelesítési szolgáltatás a(z) client.auth helyen érhető el. Elméleti szinten a következőt nyújtja:

  • Regisztráció és bejelentkezés e-mailben és jelszóval a helyi fejlesztés során.
  • Bejelentkezés és regisztráció a Fabric SSO-val az üzembe helyezett alkalmazásokhoz. Ugyanez a hívás kezeli az új és a visszatérő felhasználókat is.
  • Kijelentkezés az aktuális munkamenet befejezéséhez.
  • A munkamenetek olvasása és előfizetései , így a felhasználói felület szinkronban marad a felhasználó hitelesítési állapotával.

Az ezek valódi alkalmazásba való integrálását megvalósító kódot lásd itt: A Fabric SSO-hitelesítés konfigurálása a Fabric-alkalmazáshoz.