powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Безопасность/права пользователя
6 сообщений из 6, страница 1 из 1
Безопасность/права пользователя
    #35012855
Stack_01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Имеется система, состоящая из нескольких приложений. Некоторые пользователи имеет полные права во всех приложениях, некоторые - только в одном (или паре) из приложений, а есть те, кто имеет право использовать только часть одного приложения (т.е. открыть его, загрузить бизнес-объект и исправить только строго ограниченные его поля).
В качестве БД используется mssql. Приложения обращаются к БД вызывая ее ХП.

Как это правильно организовать ? Насколько знаю, учетные записи пользователи должны находиться в самой БД. Можно наделить правами на определенные ХП определенных пользователей. А как например приложение узнает, что данный пользователь не имеет права даже логиниться в определенном приложении ? Или как приложению определить, что пользователь имеет право редактировать только определенные поля бизнес-объекта ?
...
Рейтинг: 0 / 0
Безопасность/права пользователя
    #35012930
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что произойдёт, если пользователь соедидится с базой посредством QA,Management Studio,TOAD или какой другой тулзой, хоть Excel (особенно удобен 2007) ?

Если это не пугает, можно продолжить обсуждение конкретных вопросов.
...
Рейтинг: 0 / 0
Безопасность/права пользователя
    #35013104
Stack_01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Изопропил
Что произойдёт, если пользователь соедидится с базой посредством QA,Management Studio,TOAD или какой другой тулзой, хоть Excel (особенно удобен 2007) ?

Если это не пугает, можно продолжить обсуждение конкретных вопросов.

ему-же назначены права, запрещенные ХП он не запустит, равно как и таблицы открыть не сможет, если его роли закрыт доступ к ним
...
Рейтинг: 0 / 0
Безопасность/права пользователя
    #35017467
Stack_01
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
хм, никто не знает ?
...
Рейтинг: 0 / 0
Безопасность/права пользователя
    #35017915
Фотография i see
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Stack_01хм, никто не знает ?
Естественно, никто. А откуда? Если серъезно, вы поиском пользовались? Эта тема не раз и не два обсуждалась, и в Проектировании, и в форумах по конкретным СУБД.
...
Рейтинг: 0 / 0
Безопасность/права пользователя
    #35019250
GKS_Samara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Stack_01
Имеется система, состоящая из нескольких приложений. Некоторые
пользователи имеет полные права во всех приложениях, некоторые - только
в одном (или паре) из приложений,


1. Каждое приложение зовет вначале ХП вида OnLogon(programName).
А оно лезет в таблицы (куда отдельным модулем пишутся права) и решает- пустить, или нафиг, или ограничено.
Да, будут косяки с "левым" софтом.

2. Права на чтение/запись таблиц ограничены. Этого достачно для разграничений, но это не очевидно в работе, поэтому при старте ограничения проверяются
и пользователю говорят, чего ему можно, а чего нет.

--
Алексей
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Безопасность/права пользователя
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]