Trino User Impersonation & Query Attribution
Overview
Feature
Header
Purpose
Requires Config
User Impersonation
Query Attribution
Quick Start
Query Attribution (Automatic)
User Impersonation (Opt-in)
2. Configure Trino Access Control
3. Restart Services
How It Works
Combined Flow (Attribution + Impersonation)
Feature Comparison
Scenario
Attribution Headers
Impersonation Header
Trino Behavior
Configuration
Query Source Attribution
Principal Field Selection
Field
JWT Claim
Description
Example
Choosing the Right Field
Provider-Specific Notes
Trino Access Control
Basic Configuration
Restrictive Configuration
User Mapping
Complete Setup Example
When to Use Which Feature
Use Query Attribution Only (OAuth without Impersonation)
Use Full Impersonation
Verification
Check MCP Logs
Check Trino Logs
Query Trino System Tables
Troubleshooting
Query Attribution Not Working
Impersonation Fails
User Not Found in Context
Missing JWT Claim
Access Denied in Trino
Empty Principal
Security Considerations
Implementation Details
Architecture
Request Flow
Context Management
Header Priority
Header
Source
When Set
Configurable Field
Related Documentation
Last updated
Was this helpful?