UI authorization
Now that we have implemented ACL in Picodata, we shall decide how to handle authentication and authorization in our Web UI
To upload designs, you'll need to enable LFS and have an admin enable hashed storage. More information
- Show closed items
Link issues together to show that they're related.
Learn more.
Activity
-
Newest first Oldest first
-
Show all activity Show comments only Show history only
- Дмитрий Кольцов added 1 deleted label
added 1 deleted label
- Дмитрий Кольцов assigned to @rosik
assigned to @rosik
- Maintainer
Просто хаотичные мысли вслух:
- HTTP хендлеры полностью реализованы в пикодате, так что лезть в third-party код не придется.
- В ACL хранится
auth = {"chap-sha1":"vhvewKp0tNyweZQ+cFKAlsyphfg="}
либо ldap, это надо учитывать. - Открытый вопрос - какую схему аутентификации мы будем реализовать. Я примерно понимаю как сделать BasicAuth + JWT cookie, есть ли еще варианты?
- Другой открытый вопрос - как делать авторизацию и нужна ли системная роль http / webui по аналогии с replication в tarantool.
Edited by Yaroslav Dynnikov - Yaroslav Dynnikov assigned to @aensidhe and unassigned @rosik
- Dmitry Ivanov added 1 deleted label
added 1 deleted label
- Dmitry Rodionov added 1 deleted label
added 1 deleted label
- Owner
@aensidhe Вся ли инфа в тикете актуальна? Планируете им заниматься в ближайшее время?
- Dmitry Rodionov added triaged label
added triaged label
- Дмитрий Кольцов mentioned in issue #736
mentioned in issue #736
- Dmitry Rodionov added icebox label
added icebox label
Please register or sign in to reply