![]() |
|
Модераторы: LSD |
![]()
|
|
| Colloseum |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 71 Регистрация: 4.7.2006 Репутация: нет Всего: нет |
Собственно как вообще организовать управление пользователями в учетной программе(Программа клиент к БД с MS SQL Server).
Я смотрю в самом MSSQL богатые возможности по управлению доступом, но не хочется возится с большим количеством вариантов. Собственно интересует сам процесс авторизации в корпоративных приложениях. Т.е. как я предполагаю нужно создать таблицу для хранения пользователей и их прав (права предполагаю оформить в виде строки значение которой будет названием разрешенного модуля пользователю. Но возникает проблема, значения ведь в таблице будут всего лиш данными БД, и как же получается все обращения пользователя будут фильтроваться на клиенте передаваться через одного суперпользователя БД?! Это есть нехорошо. |
|||
|
||||
| batigoal |
|
||||
![]() Нелетучий Мыш ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6423 Регистрация: 28.12.2004 Где: Санктъ-Петербургъ Репутация: 1 Всего: 151 |
Речь идет двух- или трехзвенном приложении? Если трехзвенка - права можно раздавать на уровне application-сервера.
Более логичным будет сделать таблицу со списком модулей, которая будет связана с таблицей пользователей (или ролей) связью N-N. Добавлено через 1 минуту и 52 секунды
Он, кстати, не обязан быть СУПЕРпользователем. Напротив, это может быть пользователь с правами на выполнение одной-единственной процедуры - проверки имени/пароля. -------------------- "Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли) ЖоржЖЖ |
||||
|
|||||
| Akina |
|
|||
|
Советчик ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 20581 Регистрация: 8.4.2004 Где: Зеленоград Репутация: 13 Всего: 454 |
Я не понимаю... есть Win-аутрентификация, есть родная аутентификация SQL-сервера - а ты собираешься создать свою? но ЗАЧЕМ?
-------------------- О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума. |
|||
|
||||
| Colloseum |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 71 Регистрация: 4.7.2006 Репутация: нет Всего: нет |
Я опираюсь на родную аутентификацию SQL сервера, т.к. не хочу связываться с местными админами. Попытаюсь объяснить на примере. Предположим есть три таблицы т1, т2 и т3. Как понимаю юзеру1 нужно редактировать т1 и только читать т2, юзеру2 читать все таблицы только, юзеру3 редактировать т1 и только считывать их т2 и читать т.3. ... Получается имеем огромное количество комбинаций и при добавлении каждого пользователя буду пыхтеть назначая права. Если я напишу к примеру 7-мь ехешников редакторов то мне необходимо распределить пользователя только для ехе файлов. В результате говоря упрощенно создаю талицу на две колонки "Юзер" и "Ехе файл" и уже при помощи 8 формочки назначаю пользователя. Но чтоб добраться до этой самой таблицы нужно уже зарегистрироваться на сервере? Причем каждому пользователю. Вот и возникает новый вопрос что ж мне делать такую систему: 1.Внешний пользователь вводит свои пасс и логин -> 2. Клиент при помощи зашитого в себя пароля с полными правами логинится на сервере -> 3. Клиент производит запрос к табличке с правами -> 4. Получает список разрешенных модулей. Но ведь и все модули будут по этой схеме работать что-ли?! |
|||
|
||||
| Anark1 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 622 Регистрация: 15.12.2006 Где: RF -> Moscow Репутация: 2 Всего: 11 |
Существует механизм ролей, который служит как раз для того, чтобы разбить всех пользователей на группы, отличные по правам.
|
|||
|
||||
![]()
|
| Правила форума "Общие вопросы по базам данных" | |
|
|
Данный форум предназначен для обсуждения вопросов о базах данных не попадающих под тематику других форумов:
Данный форум не предназначен для:
Если вы не соблюдаете эти правила, не удивляйтесь потом не найдя свою тему/сообщение.
Полезные советы: Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, LSD, Zloxa. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | СУБД, общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |