Skip to content

Add group assumption for OAuth authentication - #899

Open
mihaimitrea-db wants to merge 1 commit into
rbac-sdk-javafrom
rbac-sdk-java-oauth
Open

Add group assumption for OAuth authentication#899
mihaimitrea-db wants to merge 1 commit into
rbac-sdk-javafrom
rbac-sdk-java-oauth

Conversation

@mihaimitrea-db

Copy link
Copy Markdown
Contributor

Summary

Adds group assumption to the supported OAuth flows.

  • External-browser OAuth sends assume_group on authorization requests.
  • OAuth M2M and Databricks workload identity federation send assume_group on every token request when group_id is set.
  • Browser token caches are isolated by group while existing no-group cache paths remain compatible.
  • The default authentication chain can continue from an unsupported method to a supported OAuth method.

This is PR 2 of 3 and is stacked on #898. The next PR adds end-to-end WIF integration coverage.

Testing

  • Full databricks-sdk-java unit test suite
  • Spotless and repository push checks

@mihaimitrea-db
mihaimitrea-db deployed to test-trigger-is August 26, 2026 08:15 — with GitHub Actions Active
@mihaimitrea-db
mihaimitrea-db deployed to test-trigger-is August 26, 2026 08:15 — with GitHub Actions Active
@mihaimitrea-db
mihaimitrea-db marked this pull request as ready for review August 26, 2026 11:09
@mihaimitrea-db mihaimitrea-db self-assigned this Aug 26, 2026
@mihaimitrea-db
mihaimitrea-db requested review from Divyansh-db and parthban-db and removed request for parthban-db August 26, 2026 13:26
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant