|
|
|
Выборка данных с помощью хранимых процедур и Row Level Security
|
|||
|---|---|---|---|
|
#18+
Имеется MVC 4 приложение (Entity Framework 6.0, Code-First) Мой вопрос касается организации Row Level Security в базе данных MS SQL SERVER. Опишу возможные варианты процесса получения данных(представления) пользователем: Первый вариант: ADuser => Аутентификация(AccountController) => АтрибутАвторизации => Action(Controller) => UnitOfWork => GenericRepository => Метод в который передается пользователь и его группа в AD(row level security ID) => метод выполняет хранимую процедуру с подключение к БД с помощью SqlConnection и SqlDataReader => процедура возвращает вид на основании функции IS_MEMBER(Domain\Группа) Второй вариант: ADuser => Аутентификация(AccountController) => АтрибутАвторизации => Action(Controller) => UnitOfWork => GenericRepository => Метод в который передается группа пользователя в AD => метод тупо возвращает набор данных на основании группы (UnitOfWork.BlaBlaBlaRepository.Get().Where(x => x.AdGroupName==AdUserGroup)) Вопрос: Какой вариант стоит использовать? И вообще целесообразен ли такой подход к организации RLS? К тому же второй вариант совсем не RLS, а его жалкое подобие, но его удобнее использовать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.11.2013, 14:48 |
|
||
|
|

start [/forum/topic.php?fid=17&msg=38476709&tid=1349884]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
169ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
36ms |
get tp. blocked users: |
2ms |
| others: | 14ms |
| total: | 268ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...