Главная страница


su.dbms

 
 - SU.DBMS ----------------------------------------------------------------------
 From : Igor Dombrovan []                    2:5020/400     16 Dec 2002  19:16:00
 To : Gregory Kudinov
 Subject : Re: Права доступа на уровне записей
 -------------------------------------------------------------------------------- 
 
 > Здравствуйте, уважаемые!
 >
 > Вот вопрос возник по созданию БД.
 >
 > Есть пользователи - менеджеры. Менеджеры ведут проекты (отношение многие
 
 ко
 
 > многим).
 > При этом менеджер должен видеть только свои проекты (чтобы жаба не душила
 > ;-)
 > Функциональное требование: менеджер видит только данные по проектам
 > (это просто) и среди данных по проектам видит только те проекты, в которых
 > он участвует.
 > А остальных проектов как будто нет. И если он даже используя другое ПО
 > подключался
 > бы к серверу для своей учетной записи - все равно бы видел только свои
 > проекты.
 >
 > Интересует MS SQL Server в первую очередь, но интересно узнать и про
 
 другие
 
 > СУБД.
 >
 > В СУБД обычно присутствует некоторый механизм авторизации доступа.
 > Он как нибудь распространяется на отдельные записи внутри таблиц? Или
 > минимальным
 > объектом защиты является таблица (представление, хранимая процедура ...) ?
 > Как ограничить доступ пользователю определенными записями таблицы в
 > MS SQL Server например?
 >
 > Hе писать же стандартный набор view по отдельности под каждого
 
 пользователя
 
 > с привязкой
 > прав доступа к этим view...
 >
 > Или это все-таки надо/придется делать на уровне программной логики через
 > WHERE clause?
 >
 > Как такие вещи делаются по умному?
 
 Я делал нечто подобное. Завел таблицу USR, в нее поместил всех пльзователей
 и определил их права. Для каждого завел т.н.уровень доступа.
 В других таблицах завел поля OWNER (код юзера), т.е. кто создал запись. А в
 триггере условие, что запись может быть изменена или удалена только тем, кто
 ее создал или у кого уровень выше. При записи поле OWNER автоматически
 обновляется. Т.о. система "продвижения" строк вверх по иерархии
 (многоуровневые проверки).
 Hекоторым уровням в некоторые таблицы вообще писАть нельзя.
 А просмотр только своих - это через VIEW. Соответственно на таблицу SELECT
 прав не давать.
 Да, делалось все это на Firebird/Delphi.
 
 Игорь
 --- ifmail v.2.15dev5
  * Origin: Combellga (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Права доступа на уровне записей   Gregory Kudinov   16 Dec 2002 02:58:05 
 Re: Права доступа на уровне записей   Ђ«ҐЄбҐ© Њ ¬®­®ў   16 Dec 2002 10:58:00 
 Re: Права доступа на уровне записей   Ilya Zvyagin   16 Dec 2002 11:25:40 
 Re: Права доступа на уровне записей   Gregory Kudinov   18 Dec 2002 19:10:02 
 Re: Права доступа на уровне записей   Michael Skulsky   18 Dec 2002 19:17:14 
 Re: Права доступа на уровне записей   Ilya Zvyagin   18 Dec 2002 20:20:14 
 Re: Права доступа на уровне записей   Sergey Prach   19 Dec 2002 01:08:11 
 Re: Права доступа на уровне записей   Ilya Zvyagin   16 Dec 2002 11:23:37 
 Re: Права доступа на уровне записей   „ ¬Ёа ‘ «Ё¬®ў   16 Dec 2002 12:03:29 
 Re: Права доступа на уровне записей   Denis Popov   16 Dec 2002 19:09:21 
 Re: Права доступа на уровне записей   Igor Dombrovan []   16 Dec 2002 19:16:00 
 Re: Права доступа на уровне записей   Denis Gorbunov   17 Dec 2002 20:00:46 
 Re: Права доступа на уровне записей   Michael   20 Dec 2002 23:30:46 
Архивное /su.dbms/26203ac87c4d.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional