Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Проверить легитмные ли user credential
|
|||
|---|---|---|---|
|
#18+
Необходимо в функции проверить является ли пользователь (имя и пароль) действительным членом данной базы данных ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2016, 22:06 |
|
||
|
Проверить легитмные ли user credential
|
|||
|---|---|---|---|
|
#18+
sp, см. view pg_shadow (читать может только superuser). хеш = md5(password||username). нет такого понятия "действительный член базы", можно проверить права на connect к базе, является ли пользователь owner базы или права на чтение каких-нибудь таблиц. еще можно попробовать подключиться через dblink с указанными реквизитами. но задача очень странная если я правильно понял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2016, 06:31 |
|
||
|
Проверить легитмные ли user credential
|
|||
|---|---|---|---|
|
#18+
Alexius, ломать грубой силой без записи попыток доступа в логи. очевидно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2016, 13:46 |
|
||
|
Проверить легитмные ли user credential
|
|||
|---|---|---|---|
|
#18+
Спаибо за респонс. В общем стою на распутье - создаю апи-сервис и встает вопрос как управлять пользователями. Апи-сервис по сути это прокси к БД, который должен управлять пользователями и доступом к объектам БД Вижу 2 варианта: 1) пользователи заводятся в базе данных, для каждой роли заводятся схемы + группа доступа к схеме - плюсы: стандартные пользователи стандартное управление правами и все такое - минусы: т.к. управлять пользователями прийдется сервису - он должен уметь создавать, модифицировать, удалять и авторизовать пользователей 2) виртуальные пользователи - создаем свою схему управления пользователями и маппим их на роли группы доступа к схемам - плюсы легко управлять пользователями - все это кастомно возможны прорехи в безопасности вот в связи с попыткой реализации 1го варианта и интересуюсь можно ли программно проверить права пользователя по имени и паролю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2016, 21:58 |
|
||
|
Проверить легитмные ли user credential
|
|||
|---|---|---|---|
|
#18+
почему прокси. а не хождение напрямую? - проблема с пулом в REST-сервере: если ходить в базу через прокси под одним пользователем - можно создать сотню пулл-соединений и все будет шустро бегать Если ходить в базу под своим аккаунтов каждому юзеру - придется на каждый запрос создавать соединение, что будет создавать нагрузку и временные задержки на сервере ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2016, 22:04 |
|
||
|
|

start [/forum/topic.php?fid=53&fpage=85&tid=1996957]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
59ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
2ms |
| others: | 13ms |
| total: | 174ms |

| 0 / 0 |
