auth
Client-side Bearer token authentication for Arrow Flight.
BearerClientMiddleware ¶
BearerClientMiddleware(token)
Bases: ClientMiddleware
Attaches the authorization: Bearer <token> header.
Source code in arrakis/auth.py
39 40 41 | |
BearerClientMiddlewareFactory ¶
BearerClientMiddlewareFactory(token)
Bases: ClientMiddlewareFactory
Injects a Bearer token into every outgoing Flight call.
Source code in arrakis/auth.py
28 29 30 | |
build_auth_middleware ¶
build_auth_middleware(token)
Build the middleware list for a Flight client connection.
Parameters:
| Name | Type | Description | Default |
|---|---|---|---|
token
|
str or None
|
Bearer token string. When None, an empty list is returned so that unauthenticated connections work unchanged. |
required |
Returns:
| Type | Description |
|---|---|
list[ClientMiddlewareFactory]
|
|
Source code in arrakis/auth.py
100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 | |
resolve_token ¶
resolve_token(token, url, scope=READ_SCOPE)
Resolve a token parameter to a JWT string.
Parameters:
| Name | Type | Description | Default |
|---|---|---|---|
token
|
str, bool, or None
|
|
required |
url
|
str
|
Flight server URL, used to derive the token audience. |
required |
scope
|
str
|
Required SciToken scope for discovery filtering. |
READ_SCOPE
|
Returns:
| Type | Description |
|---|---|
str or None
|
The raw JWT string, or None if unauthenticated. |
Raises:
| Type | Description |
|---|---|
IgwnAuthError
|
If token is |
Source code in arrakis/auth.py
53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 | |