|
|
su.dbms- SU.DBMS ---------------------------------------------------------------------- From : Ilya Zvyagin 2:5020/400 16 Dec 2002 11:23:37 To : Gregory Kudinov Subject : Re: Права доступа на уровне записей -------------------------------------------------------------------------------- Hello, Gregory! You wrote on Sun, 15 Dec 2002 22:58:05 +0000 (UTC): GK> А остальных проектов как будто нет. И если он даже используя другое GK> ПО подключался бы к серверу для своей учетной записи - все равно бы GK> видел только свои проекты. Hу, это надо самому писать. Доступ к БД только через VIEWS или SProcs ну и т.д. GK> В СУБД обычно присутствует некоторый механизм авторизации доступа. GK> Он как нибудь распространяется на отдельные записи внутри таблиц? В том-то и дело, что нет. Во всех СУБД обычно права по записям не выдаются. Хотя в последнее время появляются такие фичи в разных СУБД (Oracle, Sybase ASE, Linter и возможно еще где-то), то это все равно выглядит как некие заготовки, которые можно использовать в создании своей системы безопасности. И в общем это правильно, и другое вряд ли возможно, поскольку обычно такие подсистемы безопасности сильно завязаны на предметную область. GK> Или минимальным объектом защиты является таблица (представление, GK> хранимая процедура ...) ? GK> Как ограничить доступ пользователю определенными записями таблицы в GK> MS SQL Server например? Hе знаю, как с этим в MS. По-моему, так и осталось, т.е. никак, но ведь сейчас там есть функции, и они могут быть даже в индексах, поэтому механизмы в общем -то все есть для реализации. GK> Hе писать же стандартный набор view по отдельности под каждого GK> пользователя с привязкой прав доступа к этим view... Именно писать, но только конечно не для каждого пользователя, а для всех пользователей по имени пользователя (или другому его идентификатору) выдающие все записи, которые он должен видеть, и фильтрующие остальные. -------------------- Ilya Zvyagin , First Container Terminal of SPb Sea Port E-mail: masterziv@*KILLSPAM*mail.ru - include HP in subject ICQ UID: 29427861(MasterZIV) --- ifmail v.2.15dev5 * Origin: FCT (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms/1329341513330.html, оценка из 5, голосов 10
|