|
Выборка данных с помощью хранимых процедур и Row Level Security
|
|||
---|---|---|---|
#18+
Имеется MVC 4 приложение (Entity Framework 6.0, Code-First) Мой вопрос касается организации Row Level Security в базе данных MS SQL SERVER. Опишу возможные варианты процесса получения данных(представления) пользователем: Первый вариант: ADuser => Аутентификация(AccountController) => АтрибутАвторизации => Action(Controller) => UnitOfWork => GenericRepository => Метод в который передается пользователь и его группа в AD(row level security ID) => метод выполняет хранимую процедуру с подключение к БД с помощью SqlConnection и SqlDataReader => процедура возвращает вид на основании функции IS_MEMBER(Domain\Группа) Второй вариант: ADuser => Аутентификация(AccountController) => АтрибутАвторизации => Action(Controller) => UnitOfWork => GenericRepository => Метод в который передается группа пользователя в AD => метод тупо возвращает набор данных на основании группы (UnitOfWork.BlaBlaBlaRepository.Get().Where(x => x.AdGroupName==AdUserGroup)) Вопрос: Какой вариант стоит использовать? И вообще целесообразен ли такой подход к организации RLS? К тому же второй вариант совсем не RLS, а его жалкое подобие, но его удобнее использовать ... |
|||
:
Нравится:
Не нравится:
|
|||
25.11.2013, 14:48 |
|
|
start [/forum/topic.php?fid=17&fpage=22&tid=1349884]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
47ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
30ms |
get tp. blocked users: |
2ms |
others: | 14ms |
total: | 139ms |
0 / 0 |