[Pgsql-ayuda] Esquema de seguridad (mas informacion)

Manuel Sugawara masm@fciencias.unam.mx
12 Jun 2003 17:09:04 -0500


felipe de Jes=FAs Molina Bravo <fmolina@dge.inegi.gob.mx> writes:

> Lo que trato de hacer es lo siguiente:
>=20
> Que x usuario tenga, probablemente derecho de lectura y escritura
> sobre un determinado campo.

Pues si, algo con vistas y reglas podr=EDa funcionar. Por ejemplo si el
usuario solo puede leer los campos foo y bar entonces te creas una
vista con dichos campos y una regla para actualizar/insertar y borrar
de la vista.

>=20
> Esto es por que en mi trabajo vamos a recopilar informaci=F3n a trav=E9s =
de
> una cedula electr=F3nica que va a ser llenada via web. Van a existir
> usuarios con un rol digamos de superusuario. Este podra crear usuarios e
> indicar las acciones que podra realizar (modificar campos, consultar,
> borrar, etc)

=BFdin=E1micamente?, ie, el usuario le da/quita derechos a trav=E9s de una
interface y esto se debe de refelejar al vuelo???; umh, entonces tal
vez el esquema de reglas y vistas no escale tan bien. Podr=EDas tambi=E9n
encapsular todo en funciones que regresan conjuntos y/o encapsular la
l=F3gica de seguridad en una capa intermedia entre la base de datos y la
interface del usuario.

Saludos,
Manuel.