|
|
su.dbms- SU.DBMS ---------------------------------------------------------------------- From : Denis Gorbunov 2:5020/400 17 Dec 2002 20:00:46 To : Gregory Kudinov Subject : Re: Права доступа на уровне записей -------------------------------------------------------------------------------- Hello, Gregory! You wrote on Sun, 15 Dec 2002 22:58:05 +0000 (UTC): GK> Есть пользователи - менеджеры. Менеджеры ведут проекты (отношение GK> многие ко многим). GK> При этом менеджер должен видеть только свои проекты (чтобы жаба не GK> душила ;-) GK> Функциональное требование: менеджер видит только данные по проектам GK> (это просто) и среди данных по проектам видит только те проекты, в GK> которых он участвует. GK> А остальных проектов как будто нет. И если он даже используя другое GK> ПО подключался бы к серверу для своей учетной записи - все равно бы GK> видел только свои проекты. GK> Интересует MS SQL Server в первую очередь, но интересно узнать и про GK> другие GK> СУБД. GK> В СУБД обычно присутствует некоторый механизм авторизации доступа. GK> Он как нибудь распространяется на отдельные записи внутри таблиц? GK> Или минимальным объектом защиты является таблица (представление, GK> хранимая процедура ...) ? GK> Как ограничить доступ пользователю определенными записями таблицы в GK> MS SQL Server например? GK> Hе писать же стандартный набор view по отдельности под каждого GK> пользователя с привязкой прав доступа к этим view... GK> Или это все-таки надо/придется делать на уровне программной логики GK> через GK> WHERE clause? GK> Как такие вещи делаются по умному? Именно так обычно и реализовывается, как ты написал. Поддержка этого дела в ядро СУБД встраивается изредка. ИМХО, это есть только в Trusted Oracle и в Linter (www.relex.ru) --- ifmail v.2.15dev5 * Origin: Golden Telecom (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms/899050377af1.html, оценка из 5, голосов 10
|