资讯动态

DataHub Chrome 扩展实战指南:从安装配置到 Core 环境鉴权 Cookie 适配

发布时间:2026/9/17 23:01:43 来源:尧图企业网站定制
DataHub Chrome 扩展实战指南从安装配置到 Core 环境鉴权 Cookie 适配【免费下载链接】datahubThe Context Platform for your Data and AI Stack项目地址: https://gitcode.com/GitHub_Trending/da/datahub本篇指南面向需要在 Looker、Tableau、BigQuery、Databricks 等 BI 与数据平台页面内直接查看 DataHub 元数据血缘、描述、Owner 等洞察的用户完整覆盖 DataHub Cloud Chrome 扩展的安装、基础配置、自定义域名/Platform Instance/Environment 的高级配置以及将其用于 DataHub Core 自建实例时必需的鉴权 Cookie 环境变量适配。读完本文你可以独立完成扩展的接入并结合 datahub-frontend 源码理解AUTH_COOKIE_SAME_SITE与AUTH_COOKIE_SECURE两个参数在跨站 Cookie 场景下的底层作用。支持的工具与实体类型DataHub Cloud Chrome 扩展目前支持以下平台并在每个平台覆盖不同粒度的实体类型平台支持的实体类型LookerDashboards、ExploresTableauWorkbooks、Views、DatasourcesPower BIDashboards、ReportsBigQueryDatasets、Tables、Sharded Tables、Partitioned TablesDatabricksCatalogs、Databases、TablesMode AnalyticsReports、Charts、Queries、DatasetsSuperset / PresetDashboards、ChartsHexProjects、ComponentsMetabaseDashboards、Questions、Models从仓库中的发布记录 v0.2.8 版本说明 可以看到扩展的能力是持续增量的例如 Tableau 支持即在该版本加入因此上表反映的是文档撰写时的支持范围实际以扩展发布为准。安装扩展扩展需从 Chrome 网上应用店安装在 Chrome Web Store 中搜索 DataHub Chrome Extension进入官方扩展详情页依次点击 Add to Chrome并在弹出的确认框中点击 Add extension 完成安装。安装完成后浏览器地址栏右侧会出现扩展图标此时扩展尚不能工作还需要完成下面的配置。基础配置关联你的 DataHub 部署点击浏览器地址栏右侧的扩展按钮拼图图标在列出的已安装扩展中点击 DataHub 扩展打开扩展弹窗在弹窗中填入你的 DataHub 域名domain点击 Continue 保存。如果你的组织使用的是标准 SaaS 域名例如标准 Looker SaaS 域名到这一步即可开始使用无需任何额外配置。高级配置自定义域名、Platform Instance 与 Environment以下场景需要额外配置组织为 Looker 等工具启用了自定义 SaaS 域名DataHub Cloud 部署使用了Platform Instances并在创建数据资产时设置了自定义Environments。操作步骤再次打开 DataHub 扩展弹窗点击设置图标进入配置页options page在TOOL CONFIGURATIONS区域填写并保存自定义配置可配置三项自定义域名custom domain对应你的工具实际使用的域名Platform Instance与该域名关联的平台实例名称EnvironmentDataHub 资产上设置的环境如 PROD、DEV。如果只有自定义 Platform Instance 或 Environment 而没有自定义域名可以直接留空 domain 字段。这里的概念与 DataHub 的元数据模型直接对应。如 Platform Instances 文档 所述Dataset 的 URN 由平台、名称与环境Env/Fabric构成启用 Platform Instance 后URN 形态从urn:li:dataset:(urn:li:dataPlatform:platform,name,ENV)变为urn:li:dataset:(urn:li:dataPlatform:platform,instance.name,ENV)。扩展正是依据你在 TOOL CONFIGURATIONS 中填写的「域名 → Platform Instance / Environment」映射把当前浏览页面中的资产反查为 DataHub 中的实体因此这三项配置必须与你采集ingestionrecipe 中使用的platform_instance和 environment 保持一致否则匹配不到对应资产。使用扩展完成配置后按以下流程即可在第三方工具内获得 DataHub 洞察确认你已登录自己的 DataHub 实例登录态是扩展发起鉴权请求的前提打开 Looker、Tableau 等支持的工具并登录进入包含数据资产的具体页面如 Dashboard、Explore点击页面右下角的 DataHub Cloud 扩展按钮右侧会打开一个抽屉drawer其中展示该资产在 DataHub 中的元数据信息。DataHub Core 自建实例的适配鉴权 Cookie 配置上面的安装与配置流程同样适用于将 DataHub Cloud Chrome 扩展用于DataHub Core自建实例但多出一个必要步骤扩展运行在第三方站如 looker.com、tableau.com的上下文中向你的 DataHub 域名发起请求属于跨站第三方请求。默认配置下浏览器的 SameSiteLAX Cookie 不会随第三方请求发送鉴权会失败。因此需要让datahub-frontend将认证 Cookie 配置为可在第一方与第三方上下文中发送。修改datahub-frontend容器的两个环境变量后重新部署即可AUTH_COOKIE_SAME_SITENONE AUTH_COOKIE_SECUREtrue从源码看这两个参数的作用仓库 datahub-frontend/conf/application.conf 中可以看到这两个环境变量如何映射到 Play 框架的会话配置# Update AUTH_COOKIE_SAME_SITE and AUTH_COOKIE_SECURE in order to change how authentication cookies # are configured. If you wish cookies to be sent in first and third party contexts, set # AUTH_COOKIE_SAME_SITE NONE and AUTH_COOKIE_SECURE true. If AUTH_COOKIE_SAME_SITE is NONE, # AUTH_COOKIE_SECURE must be set to true. play.http.session.sameSite LAX play.http.session.sameSite ${?AUTH_COOKIE_SAME_SITE} play.http.session.secure false play.http.session.secure ${?AUTH_COOKIE_SECURE}默认值是sameSite LAX、secure false即 Cookie 只在第一方与有限的跨站场景发送——这正是扩展在第三方 BI 页面上拿不到会话 Cookie 的原因。具体解析逻辑在 CookieConfigs.java 中public static final String AUTH_COOKIE_SAME_SITE play.http.session.sameSite; public static final String DEFAULT_AUTH_COOKIE_SAME_SITE LAX; public static final String AUTH_COOKIE_SECURE play.http.session.secure; public static final boolean DEFAULT_AUTH_COOKIE_SECURE false;构造函数按「配置存在则取配置值否则用默认值」的方式读取与application.conf中的默认值一致。需要注意两点SAME_SITENONE与SECUREtrue必须同时设置这是浏览器对SameSiteNoneCookie 的硬性要求必须同时标记Secureapplication.conf中的注释也明确写明了这一约束。只改SAME_SITE而不开启SECURECookie 在第三方上下文中依然会被浏览器丢弃非法值会静默回退AuthUtils.java 中存在Invalid AUTH_COOKIE_SAME_SITE value: %s. Using LAX instead.的日志分支即如果AUTH_COOKIE_SAME_SITE被设置为 LAX/NONE/STRICT 之外的值前端会记录告警并回退到 LAX扩展表现就是「配置了却不生效」排查时建议同时检查该日志与浏览器 DevTools 中 Cookie 的实际属性。完成datahub-frontend容器重部署后扩展即可复用浏览器中的登录 Cookie 对你的 DataHub Core 实例发起已认证的请求。排查要点小结扩展弹窗里没有资产信息先确认 DataHub 侧已登录且当前页面是支持的实体类型例如 Looker 的 Dashboard/Explore而非任意页面自定义部署匹配不到资产核对 TOOL CONFIGURATIONS 中的 domain / Platform Instance / Environment 是否与采集 recipe 的platform_instance配置及资产实际 environment 完全一致见 platform-instances.md 关于 URN 组成与不可变性的说明Core 实例鉴权失败确认AUTH_COOKIE_SAME_SITENONE与AUTH_COOKIE_SECUREtrue两个环境变量均已生效且datahub-frontend已重部署并检查AuthUtils是否有 sameSite 回退日志。相关文档Platform Instances 使用指南DataHub Cloud 概览认证体系文档【免费下载链接】datahubThe Context Platform for your Data and AI Stack项目地址: https://gitcode.com/GitHub_Trending/da/datahub创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价