[Pgsql-ayuda] Esquema de seguridad (mas informacion)
Manuel Sugawara
masm@fciencias.unam.mx
12 Jun 2003 17:09:04 -0500
felipe de Jes=FAs Molina Bravo <fmolina@dge.inegi.gob.mx> writes:
> Lo que trato de hacer es lo siguiente:
>=20
> Que x usuario tenga, probablemente derecho de lectura y escritura
> sobre un determinado campo.
Pues si, algo con vistas y reglas podr=EDa funcionar. Por ejemplo si el
usuario solo puede leer los campos foo y bar entonces te creas una
vista con dichos campos y una regla para actualizar/insertar y borrar
de la vista.
>=20
> Esto es por que en mi trabajo vamos a recopilar informaci=F3n a trav=E9s =
de
> una cedula electr=F3nica que va a ser llenada via web. Van a existir
> usuarios con un rol digamos de superusuario. Este podra crear usuarios e
> indicar las acciones que podra realizar (modificar campos, consultar,
> borrar, etc)
=BFdin=E1micamente?, ie, el usuario le da/quita derechos a trav=E9s de una
interface y esto se debe de refelejar al vuelo???; umh, entonces tal
vez el esquema de reglas y vistas no escale tan bien. Podr=EDas tambi=E9n
encapsular todo en funciones que regresan conjuntos y/o encapsular la
l=F3gica de seguridad en una capa intermedia entre la base de datos y la
interface del usuario.
Saludos,
Manuel.