|
|
su.dbms- SU.DBMS ---------------------------------------------------------------------- From : Gregory Kudinov 2:5020/400 16 Dec 2002 02:58:05 To : All Subject : Права доступа на уровне записей -------------------------------------------------------------------------------- Здравствуйте, уважаемые! Вот вопрос возник по созданию БД. Есть пользователи - менеджеры. Менеджеры ведут проекты (отношение многие ко многим). При этом менеджер должен видеть только свои проекты (чтобы жаба не душила ;-) Функциональное требование: менеджер видит только данные по проектам (это просто) и среди данных по проектам видит только те проекты, в которых он участвует. А остальных проектов как будто нет. И если он даже используя другое ПО подключался бы к серверу для своей учетной записи - все равно бы видел только свои проекты. Интересует MS SQL Server в первую очередь, но интересно узнать и про другие СУБД. В СУБД обычно присутствует некоторый механизм авторизации доступа. Он как нибудь распространяется на отдельные записи внутри таблиц? Или минимальным объектом защиты является таблица (представление, хранимая процедура ...) ? Как ограничить доступ пользователю определенными записями таблицы в MS SQL Server например? Hе писать же стандартный набор view по отдельности под каждого пользователя с привязкой прав доступа к этим view... Или это все-таки надо/придется делать на уровне программной логики через WHERE clause? Как такие вещи делаются по умному? С уважением, Григорий --- ifmail v.2.15dev5 * Origin: MTU-Intel ISP (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms/9104ee574b5d.html, оценка из 5, голосов 10
|