Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
07.10.2016, 22:06
|
|||
|---|---|---|---|
Проверить легитмные ли user credential |
|||
|
#18+
Необходимо в функции проверить является ли пользователь (имя и пароль) действительным членом данной базы данных ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.10.2016, 06:31
|
|||
|---|---|---|---|
Проверить легитмные ли user credential |
|||
|
#18+
sp, см. view pg_shadow (читать может только superuser). хеш = md5(password||username). нет такого понятия "действительный член базы", можно проверить права на connect к базе, является ли пользователь owner базы или права на чтение каких-нибудь таблиц. еще можно попробовать подключиться через dblink с указанными реквизитами. но задача очень странная если я правильно понял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.10.2016, 13:46
|
|||
|---|---|---|---|
Проверить легитмные ли user credential |
|||
|
#18+
Alexius, ломать грубой силой без записи попыток доступа в логи. очевидно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.10.2016, 21:58
|
|||
|---|---|---|---|
Проверить легитмные ли user credential |
|||
|
#18+
Спаибо за респонс. В общем стою на распутье - создаю апи-сервис и встает вопрос как управлять пользователями. Апи-сервис по сути это прокси к БД, который должен управлять пользователями и доступом к объектам БД Вижу 2 варианта: 1) пользователи заводятся в базе данных, для каждой роли заводятся схемы + группа доступа к схеме - плюсы: стандартные пользователи стандартное управление правами и все такое - минусы: т.к. управлять пользователями прийдется сервису - он должен уметь создавать, модифицировать, удалять и авторизовать пользователей 2) виртуальные пользователи - создаем свою схему управления пользователями и маппим их на роли группы доступа к схемам - плюсы легко управлять пользователями - все это кастомно возможны прорехи в безопасности вот в связи с попыткой реализации 1го варианта и интересуюсь можно ли программно проверить права пользователя по имени и паролю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.10.2016, 22:04
|
|||
|---|---|---|---|
Проверить легитмные ли user credential |
|||
|
#18+
почему прокси. а не хождение напрямую? - проблема с пулом в REST-сервере: если ходить в базу через прокси под одним пользователем - можно создать сотню пулл-соединений и все будет шустро бегать Если ходить в базу под своим аккаунтов каждому юзеру - придется на каждый запрос создавать соединение, что будет создавать нагрузку и временные задержки на сервере ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=53&tablet=1&tid=1996957]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
41ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 266ms |
| total: | 392ms |

| 0 / 0 |
