Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Unable to achieve row-level security and column masking using druid-opa-authorizer plugin

Abierto
#136 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
25/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
java

Línea de trabajo

Comience leyendo el comportamiento de autorización de druid-opa-authorizer y las respuestas documentadas de las políticas a nivel de recurso. Determine si se admiten el filtrado a nivel de fila y el enmascaramiento de columnas, y documente el comportamiento admitido, el alcance previsto o la solución alternativa recomendada; el issue no menciona archivos ni pruebas que ejecutar.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Description:

We are currently working on implementing authentication and authorization in Apache Druid using the druid-opa-authorizer plugin.

  1. Authentication: We successfully configured authentication using Druid’s built-in authenticator (druid-basic-security).

  2. Authorization: We are trying to achieve fine-grained access control specifically:

    • Row-level filtering (restricting access to specific rows based on user identity or role)

    • Column-level masking (masking or hiding sensitive columns from specific users)

However, it seems that the druid-opa-authorizer plugin only supports allow/deny access at the resource level (e.g., datasource or system-level actions).
We are unable to enforce row-level filters or column masking policies through OPA responses.

Could you please confirm:

  • Whether row-level security and column masking are currently supported by the druid-opa-authorizer plugin?

  • If not, is there any planned support or recommended workaround for these features?

Lenguaje dominante
Java
Estrellas
5
Forks
5
Merge medio
2 h 7 min
PR fusionados (30 d)
1

Preparar el entorno

  • Sin Dockerfile ni archivo de Docker Compose
  • Tiene una plantilla de pull request
  • Sin guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de stackabletech/druid-opa-authorizer

Todos los issues de stackabletech/druid-opa-authorizer

Issues similares

Más issues de Java

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.