Post

Power Pages BYOC: React-Websites mit Dataverse-Zugriff absichern

Read this in English

Eine Anleitung für React-Code in Power Pages mit Web-API-Freigaben, CSRF-Schutz, Authentifizierung und Dataverse-Berechtigungen.

TL;DR

Power Pages Single-Page-Anwendungen können eine React-Website hosten und gleichzeitig die Power-Pages-Authentifizierung sowie Dataverse-Sicherheit nutzen. Die Anleitung aktiviert nur benötigte Tabellen und Spalten für die Web-API, verwendet ein CSRF-Token, konfiguriert Tabellenberechtigungen und Webrollen, ergänzt Entra External ID und begrenzt Datensätze auf den angemeldeten Benutzer.

Original von Nick Doelman, auf ReadyXRM Blog. Artikel lesen

Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.

Bedeutung für Governance

  • Makers: React-Websites in einer Nicht-Produktionsumgebung bauen und testen und den erzeugten Code sowie das Verhalten der Web-API vor der Bereitstellung prüfen.
  • Admins/CoE: Nur benötigte Dataverse-Tabellen und Spalten aktivieren, keinen Stern für alle Felder verwenden und Tabellenberechtigungen sowie Webrollen ausdrücklich konfigurieren.
  • Security/Compliance: CSRF-Token für Web-API-Aufrufe verlangen und den Zugriff ohne Anmeldung, mit Anmeldung und nach der Abmeldung testen, damit Benutzer keine fremden Datensätze abrufen können.
  • Leadership/Business: Die programmierte Oberfläche als Erweiterung der Power-Pages-Kontrollen behandeln, nicht als Ersatz für Hosting, Authentifizierung und Datensicherheit.