powered by simpleCommunicator - 2.0.30     © 2024 Programmizd 02
Map
Форумы / Java [игнор отключен] [закрыт для гостей] / Connection pool соединение от имени пользователя
7 сообщений из 32, страница 2 из 2
Connection pool соединение от имени пользователя
    #39968630
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALEX.86
Ситуация такая - есть "большой" проект, вся бизнес - логика которого реализована на PL/SQL безопасность и разграничение доступа к записям таблиц в СУБД на RLS.. К проекту сделан REST API на JAVA стеке, который я указал. REST API использует для доступа рул от имени одного пользователя и разграничения доступа для "текущего" пользователя не используются...

Автор дай немного цифр. Сколько всего пользователей в БД? Сколько активно в среднем в день?

И сколько из них будут дёргать твой REST API одновременно ?

Эта информация поможет нам в топике сориентироваться по ресурсам.
...
Рейтинг: 0 / 0
Connection pool соединение от имени пользователя
    #39968632
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Kudryavtsev

В 90-х было безопасно

Если все пользователи системы - люди из ведомства. То там безопасность по другому решалась.
Просто подписал бумажку что дескыть обязуюсь не разглашать и все. И это реально работало.
И чсх не хулиганил никто.

P.S. А Столлман хвастался что рутовые пароли всем раздавал. Вот такой он был загадочный чудак.
...
Рейтинг: 0 / 0
Connection pool соединение от имени пользователя
    #39968661
ALEX.86
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mayton,

Пользователей сейчас в районе 500, по REST API пока сказать сложно, ещё не внедрено.
Функционал на REST реализован, думали обойтись собственной реализаций разграничения доступа к записям, админ требует использовать те, что реализованы в основном приложении на основе RLS... Думал с этим проблем не будет)))
...
Рейтинг: 0 / 0
Connection pool соединение от имени пользователя
    #39968663
ALEX.86
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mayton,

С версией на PostgreSQL решили через Set Session Authorization, на ORA проблема....
...
Рейтинг: 0 / 0
Connection pool соединение от имени пользователя
    #39968679
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALEX.86
mayton,

С версией на PostgreSQL решили через Set Session Authorization, на ORA проблема....


Посмотри еще на CREATE CONTEXT

https://docs.oracle.com/cd/B19306_01/server.102/b14200/statements_5002.htm

Это такая мапа. Нетранзакционная. Привязанная к сессии. И ее можно использовать для хранения сеансовых переменных.
Насчет аудита - сам подумай. Может что-то выйдет.
...
Рейтинг: 0 / 0
Connection pool соединение от имени пользователя
    #39968698
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для безопасности можно попытаться использовать SET ROLE

However you can satisfy your needs implementing roles. You provide privileges to the role and than can use SET ROLE statement during your session to switch between the roles with appropriate set of privileges.
...
Рейтинг: 0 / 0
Connection pool соединение от имени пользователя
    #39968701
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALEX.86
mayton,

С версией на PostgreSQL решили через Set Session Authorization, на ORA проблема....

В чем проблема сделать отдельный rest-java проект так и не сказал.
По классике, со входом одним ПУБЛИЧНЫМ обезличенным юзверем.
Это веб проект?
Пусть админ зайдет на оракл ветку и ему там объяснят разницу.
...
Рейтинг: 0 / 0
7 сообщений из 32, страница 2 из 2
Форумы / Java [игнор отключен] [закрыт для гостей] / Connection pool соединение от имени пользователя
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]