Hacktoberfest 2026: những issue maintainer đã đánh dấu cho tháng Mười, đang mở và phù hợp người mới. Xem issue Hacktoberfest

Enhancement: Support for Row-Level Filtering and Column Masking in Druid OPA Authorizer

Đang mở
#137 1 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
5/5
Thời gian dự kiến
Hơn một tuần
Mức phù hợp với người mới
25/100
Loại issue
Tính năng
Độ rõ ràng
Cần làm rõ
Mức độ hoạt động
Đình trệ
Công nghệ
java

Hướng nghiên cứu

Issue không nêu tệp, test hoặc entry point nào. Hãy bắt đầu bằng cách xác định phần xử lý hiện tại của plugin đối với các phản hồi cấp quyền boolean của OPA và phần tích hợp cấp quyền với Druid, sau đó làm rõ contract của phản hồi và các điểm thực thi cho row_filter và column_mask. Phần hoàn tất cần bao gồm các phản hồi OPA có cấu trúc, áp dụng lọc hàng và che cột, đồng thời giữ nguyên các quyết định allow/deny.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

Description:

We are currently using the druid-opa-authorizer plugin to integrate Open Policy Agent (OPA) with Apache Druid for fine-grained access control.

At present, the plugin only supports boolean authorization decisions (i.e., true or false) returned from OPA policies.
This works well for basic allow/deny authorization but does not support more granular data security requirements such as row-level filtering and column-level masking.

In enterprise environments, it’s common to need:

  • Row-Level Security (RLS): Restricting access to specific rows based on user identity, role, or group (e.g., a user in the APAC region should only see records where region = 'APAC').
  • Column Masking: Masking or hiding sensitive columns (e.g., salary, SSN) from certain users while allowing others full access.

Currently, since the OPA policy can only return a boolean value, Druid cannot apply dynamic filtering or masking logic at the query level.

We propose enhancing the plugin to handle structured JSON responses from OPA that include both access decisions and filter/masking metadata.


Proposed Enhancement:

Support for JSON-based OPA responses, for example:

{
  "allow": true,
  "row_filter": "region = 'APAC'",
  "column_mask": {
    "ssn": "MASKED",
    "salary": "NULL"
  }
}
Ngôn ngữ chính
Java
Star
5
Fork
5
Merge trung bình
2 giờ 7 phút
Pull request đã merge (30 ngày)
1

Chuẩn bị môi trường

  • Không có Dockerfile hay tệp Docker Compose
  • Có mẫu pull request
  • Không có hướng dẫn đóng góp

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của stackabletech/druid-opa-authorizer

Tất cả issue của stackabletech/druid-opa-authorizer

Issue tương tự

Thêm issue về Java

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.