auth: queue and task grants for inspect and admin tokens
Los mantenedores suelen responder en 1 día
Ya se ha fusionado un pull request relacionado.
- #1012 de @stromanni — fusionado
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- rust
Línea de trabajo
Start with Grant::parse and Admin::scope, then compare the narrowed-access pattern in Producer::scope_narrowed and the #987 behavior for GetJob. Trace the listed queue, task, dead-letter, periodic-task, and listing methods to determine where resources are loaded and scopes are checked. Done means narrowed operator grants can be minted, permitted resources work, out-of-scope rows return *_NOT_FOUND, and spanning methods refuse safely with SCOPE_DENIED metadata.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Follow-up to #839 / #987.
inspect and admin can only be granted whole: Grant::parse refuses a qualifier on them, and both Admin::scope and the auth layer require whole access. So an operator token reaches every queue, dead letter, schedule and override in its namespace.
Wanted: an operator token for one team's queues. For example, admin:queue=billing could pause or resume billing and replay its dead letters, and could touch nothing else.
Methods that name a resource:
PauseQueue/ResumeQueue(queue)Set/ClearQueueOverride(queue)Set/ClearTaskOverride(task_name)PutPeriodicTask(task_name,queue)PurgeDeadLetters(task_namearm)
Methods keyed by id: Get/Replay/DeleteDeadLetter and the periodic Get/Delete/Pause/Resume/Trigger need the row loaded first. A row outside the grants should read as *_NOT_FOUND, the same way GetJob answers since #987.
Methods that span queues: ListQueues, GetThroughput, ListDeadLetters, ListWorkers, ListPeriodicTasks and ListOverrides must follow the #987 rule: either the request names a reachable resource, or the method is refused. No post-filtering, because a short page leaks a count.
Pattern to reuse: the default Admin::scope stays closed. Each method opts in on purpose, as Producer::scope_narrowed does. Refusals reuse SCOPE_DENIED with queue / task metadata.
Until then: a narrowed operator grant stays unmintable.
- Lenguaje dominante
- Rust
- Estrellas
- 20
- Forks
- 2
- Merge medio
- 7 h 19 min
- PR fusionados (30 d)
- 89
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de ByteVeda/flexiq
-
Windows Java smoke: ContractFloorTest fails in TempDir cleanupPosiblemente ocupada Un pull request vinculado a esta issue está abierto o ya se fusionó. Abiertoarea/ci bug java P2 tests
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
area/sdk-ruby area/wire enhancement epic P2
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
Los mantenedores suelen responder en 1 día
-
area/sdk-ruby ci P2 packaging
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
Los mantenedores suelen responder en 1 día
-
docs enhancement P1
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
Los mantenedores suelen responder en 1 día
-
enhancement P2 storage
Dificultad 4/5 3-5 días Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
Todos los issues de ByteVeda/flexiq
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
mishraprafful/multihull#150 ·
Los mantenedores suelen responder en 1 día
-
`npx --package=vite-plus vp create` fails with exit 127 when npm is the chosen package managerAbiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
voidzero-dev/vite-plus#2970 ·
Los mantenedores suelen responder en 1 día
-
ai_p2 comp-parquet-reader-v3
Dificultad 2/5 Medio día Aptitud para principiantes 66/100
ClickHouse/ClickHouse#124986 ·
Los mantenedores suelen responder en 1 día
-
bug(ktuner): exporter directories hide daemon processesPosiblemente ocupada @iloveeyjafjalla la tomó hoy. Abiertocomponent:ktuner
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
agentic-os-org/ANOLISA#6905 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
[Feature]: [P3] engine-rs: the package source hash should ignore line endings and untracked filesAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
maniator/verticopolis#880 ·
Los mantenedores suelen responder en 1 día