Upgrading to Cerbos 0.14.0 :: Cerbos Authorization Management Platform // Documentation

Upgrading to Cerbos 0.14.0

This release introduces matrix tests for policy tests and existing test files require minor changes to be compatible with the new test runner.

input section

expected section

Example

The example below illustrates how to convert an existing test to the new format.

Before Cerbos 0.14.0 After Cerbos 0.14.0
yaml<br>---<br>name: AlbumObjectTestSuite<br>resources:<br> alicia_private_album:<br> kind: "album:object"<br> attr:<br> owner: "alicia"<br> id: "XX125"<br> public: false<br> flagged: false<br>principals:<br> alicia:<br> id: "alicia"<br> roles: ["user"]<br> bradley:<br> id: "bradley"<br> roles: ["user"]<br> maria:<br> id: "maria"<br> roles: ["moderator", "user"]<br>tests:<br> - name: View album<br> input:<br> actions: ["view"]<br> resource: alicia_private_album<br> expected:<br> - principal: alicia<br> actions:<br> view: EFFECT_ALLOW<br> - principal: bradley<br> actions:<br> view: EFFECT_DENY<br> - principal: maria:<br> actions:<br> view: EFFECT_DENY<br>
yamlCopied!
yaml<br>---<br>name: AlbumObjectTestSuite<br>resources:<br> alicia_private_album:<br> kind: "album:object"<br> attr:<br> owner: "alicia"<br> id: "XX125"<br> public: false<br> flagged: false<br>principals:<br> alicia:<br> id: "alicia"<br> roles: ["user"]<br> bradley:<br> id: "bradley"<br> roles: ["user"]<br> maria:<br> id: "maria"<br> roles: ["moderator", "user"]<br>tests:<br> - name: View album<br> input:<br> actions: ["view"]<br> principals: ["alicia", "bradley", "maria"]<br> resources: ["alicia_private_album"]<br> expected:<br> - principal: alicia<br> actions:<br> view: EFFECT_ALLOW<br>