Documentation
¶
Index ¶
- Variables
- func CheckAuthorization(ctx context.Context, logger *slog.Logger, pdp authzcore.PDP, action Action, ...) error
- type Action
- type AuthzResponse
- type BatchAuthzResponse
- type Client
- func (c *Client) BatchEvaluate(ctx context.Context, request *authzcore.BatchEvaluateRequest) (*authzcore.BatchEvaluateResponse, error)
- func (c *Client) Evaluate(ctx context.Context, request *authzcore.EvaluateRequest) (*authzcore.Decision, error)
- func (c *Client) GetSubjectProfile(ctx context.Context, request *authzcore.ProfileRequest) (*authzcore.UserCapabilitiesResponse, error)
- type ResourceType
Constants ¶
This section is empty.
Variables ¶
Functions ¶
func CheckAuthorization ¶
func CheckAuthorization( ctx context.Context, logger *slog.Logger, pdp authzcore.PDP, action Action, resourceType ResourceType, resourceID string, hierarchy authzcore.ResourceHierarchy, ) error
CheckAuthorization performs a complete authorization check for observer operations
Types ¶
type AuthzResponse ¶
AuthzResponse represents the wrapped response from the authz service
type BatchAuthzResponse ¶
type BatchAuthzResponse struct {
Success bool `json:"success"`
Data authzcore.BatchEvaluateResponse `json:"data"`
}
BatchAuthzResponse represents the wrapped response from the authz service for batch evaluate
type Client ¶
type Client struct {
// contains filtered or unexported fields
}
func (*Client) BatchEvaluate ¶
func (c *Client) BatchEvaluate(ctx context.Context, request *authzcore.BatchEvaluateRequest) (*authzcore.BatchEvaluateResponse, error)
BatchEvaluate evaluates multiple authorization requests
func (*Client) Evaluate ¶
func (c *Client) Evaluate(ctx context.Context, request *authzcore.EvaluateRequest) (*authzcore.Decision, error)
Evaluate evaluates a single authorization request
func (*Client) GetSubjectProfile ¶
func (c *Client) GetSubjectProfile(ctx context.Context, request *authzcore.ProfileRequest) (*authzcore.UserCapabilitiesResponse, error)
GetSubjectProfile is not implemented for observer API
type ResourceType ¶
type ResourceType string
const ( ResourceTypeComponent ResourceType = "component" ResourceTypeProject ResourceType = "project" ResourceTypeNamespace ResourceType = "namespace" ResourceTypeComponentWorkflowRun ResourceType = "componentWorkflowRun" ResourceTypeWorkflowRun ResourceType = "workflowRun" )
Click to show internal directories.
Click to hide internal directories.