我想对存储在我的MySQL数据库中的数据实现列级和行级访问控制。我在我的服务器上使用NodeJS,这是怎么做的?我看到SAP允许这样做,但希望保留MySQL。
发布于 2015-06-08 17:11:34
你可以采取三种方法:
是第一个选项并不真正限定为行级访问控制,因为应用程序逻辑负责过滤/掩蔽。(过滤是行级访问控制,掩蔽是单元级访问控制)。
使用代理的第二个选项是一种越来越多的方法。有专门的解决办法,例如:
这些解决方案通常拦截SQL通信量并对其进行修改,以便只返回授权的数据。这被称为动态数据掩蔽。这将在维基百科上得到更多的解释。
第三个选项是使用数据库的本机功能。例如,Oracle有一个叫做虚拟专用数据库(,VPD)的东西,它允许您配置高级行筛选功能。
在您的例子(MySQL)中,有一种叫做细粒度访问控制 (FGAC)的东西。有一篇关于这里主题的很棒的文章。谷歌这个词意味着更多的资源。
https://stackoverflow.com/questions/30701482
复制相似问题