Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Проверить легитмные ли user credential / 5 сообщений из 5, страница 1 из 1
07.10.2016, 22:06
    #39323082
sp
sp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проверить легитмные ли user credential
Необходимо в функции проверить является ли пользователь (имя и пароль) действительным членом данной базы данных
...
Рейтинг: 0 / 0
08.10.2016, 06:31
    #39323150
Alexius
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проверить легитмные ли user credential
sp,

см. view pg_shadow (читать может только superuser). хеш = md5(password||username). нет такого понятия "действительный член базы", можно проверить права на connect к базе, является ли пользователь owner базы или права на чтение каких-нибудь таблиц.

еще можно попробовать подключиться через dblink с указанными реквизитами. но задача очень странная если я правильно понял.
...
Рейтинг: 0 / 0
08.10.2016, 13:46
    #39323208
qwwq
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проверить легитмные ли user credential
Alexius,

ломать грубой силой без записи попыток доступа в логи. очевидно.
...
Рейтинг: 0 / 0
08.10.2016, 21:58
    #39323329
sp
sp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проверить легитмные ли user credential
Спаибо за респонс.

В общем стою на распутье - создаю апи-сервис и встает вопрос как управлять пользователями.
Апи-сервис по сути это прокси к БД, который должен управлять пользователями и доступом к объектам БД

Вижу 2 варианта:
1) пользователи заводятся в базе данных, для каждой роли заводятся схемы + группа доступа к схеме
- плюсы:
стандартные пользователи стандартное управление правами и все такое
- минусы:
т.к. управлять пользователями прийдется сервису - он должен уметь создавать, модифицировать, удалять и авторизовать пользователей

2) виртуальные пользователи - создаем свою схему управления пользователями и маппим их на роли группы доступа к схемам
- плюсы легко управлять пользователями
- все это кастомно возможны прорехи в безопасности

вот в связи с попыткой реализации 1го варианта и интересуюсь можно ли программно проверить права пользователя по имени и паролю
...
Рейтинг: 0 / 0
08.10.2016, 22:04
    #39323332
sp
sp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проверить легитмные ли user credential
почему прокси. а не хождение напрямую? - проблема с пулом в REST-сервере: если ходить в базу через прокси под одним пользователем - можно создать сотню пулл-соединений и все будет шустро бегать
Если ходить в базу под своим аккаунтов каждому юзеру - придется на каждый запрос создавать соединение, что будет создавать нагрузку и временные задержки на сервере
...
Рейтинг: 0 / 0
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Проверить легитмные ли user credential / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]