0
我有一個應用程序對應用程序內的用戶進行身份驗證和授權。應用程序然後使用服務ID連接到數據庫。因此,數據庫上的所有操作都作爲應用程序運行,而不是最終用戶運行。我現在要求將所有數據庫操作綁定到最終用戶。任何人都可以在高層告訴我一些解決這個問題的方法嗎?代理重新認證
謝謝
我有一個應用程序對應用程序內的用戶進行身份驗證和授權。應用程序然後使用服務ID連接到數據庫。因此,數據庫上的所有操作都作爲應用程序運行,而不是最終用戶運行。我現在要求將所有數據庫操作綁定到最終用戶。任何人都可以在高層告訴我一些解決這個問題的方法嗎?代理重新認證
謝謝
我知道兩個高層次的方法。一種是使用類似於[Kerberos委託(Kerberos, delegation and how to do this correctly?)的方式實際接受用戶的身份驗證並以用戶身份登錄到數據庫中。更常見的方法是將最終用戶的ID存儲在所有創建或更新的行中,並信任應用程序正確執行此操作。