powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Проверить легитмные ли user credential
5 сообщений из 5, страница 1 из 1
Проверить легитмные ли user credential
    #39323082
sp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Необходимо в функции проверить является ли пользователь (имя и пароль) действительным членом данной базы данных
...
Рейтинг: 0 / 0
Проверить легитмные ли user credential
    #39323150
Alexius
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sp,

см. view pg_shadow (читать может только superuser). хеш = md5(password||username). нет такого понятия "действительный член базы", можно проверить права на connect к базе, является ли пользователь owner базы или права на чтение каких-нибудь таблиц.

еще можно попробовать подключиться через dblink с указанными реквизитами. но задача очень странная если я правильно понял.
...
Рейтинг: 0 / 0
Проверить легитмные ли user credential
    #39323208
qwwq
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexius,

ломать грубой силой без записи попыток доступа в логи. очевидно.
...
Рейтинг: 0 / 0
Проверить легитмные ли user credential
    #39323329
sp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спаибо за респонс.

В общем стою на распутье - создаю апи-сервис и встает вопрос как управлять пользователями.
Апи-сервис по сути это прокси к БД, который должен управлять пользователями и доступом к объектам БД

Вижу 2 варианта:
1) пользователи заводятся в базе данных, для каждой роли заводятся схемы + группа доступа к схеме
- плюсы:
стандартные пользователи стандартное управление правами и все такое
- минусы:
т.к. управлять пользователями прийдется сервису - он должен уметь создавать, модифицировать, удалять и авторизовать пользователей

2) виртуальные пользователи - создаем свою схему управления пользователями и маппим их на роли группы доступа к схемам
- плюсы легко управлять пользователями
- все это кастомно возможны прорехи в безопасности

вот в связи с попыткой реализации 1го варианта и интересуюсь можно ли программно проверить права пользователя по имени и паролю
...
Рейтинг: 0 / 0
Проверить легитмные ли user credential
    #39323332
sp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
почему прокси. а не хождение напрямую? - проблема с пулом в REST-сервере: если ходить в базу через прокси под одним пользователем - можно создать сотню пулл-соединений и все будет шустро бегать
Если ходить в базу под своим аккаунтов каждому юзеру - придется на каждый запрос создавать соединение, что будет создавать нагрузку и временные задержки на сервере
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Проверить легитмные ли user credential
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]