From: | Alvaro Herrera <alvherre(at)commandprompt(dot)com> |
---|---|
To: | Jaime Giraldo <sposmen(at)gmail(dot)com> |
Cc: | Crispin T(dot) <cris(dot)emis(at)gmail(dot)com>, pgsql-es-ayuda <pgsql-es-ayuda(at)postgresql(dot)org> |
Subject: | Re: para que se usan los usuarios sin password |
Date: | 2010-11-23 13:52:31 |
Message-ID: | 1290520226-sup-6849@alvh.no-ip.org |
Views: | Raw Message | Whole Thread | Download mbox | Resend email |
Thread: | |
Lists: | pgsql-es-ayuda |
Excerpts from Jaime Giraldo's message of mar nov 23 10:04:10 -0300 2010:
> Consultas.
>
> En ocasiones si necesitas que una aplicación tercerizada consuma alguna
> información de tu base de datos en tiempo real y no es información crucial
> del negocio por simplicidad se podría generar este usuario sin password con
> algunas vistas que permitan la consulta de lo que necesiten. Pensaría que es
> más para acceso a datos públicos.
Esta no es necesariamente una buena idea. Un usuario con acceso a
ejecutar órdenes SQL puede causarte problemas en el sistema, aún sin
tener acceso a modificar datos, y aún con acceso de sólo lectura.
Yo me sentiría muy nervioso si tuviera que otorgar acceso a terceros a
un sistema importante. Si quieres dar acceso a datos públicos, es mejor
exportarlos a través de una interfaz restringida que te permita examinar
los resultados de ciertas consultas que tú has definido de antemano.
--
Álvaro Herrera <alvherre(at)commandprompt(dot)com>
The PostgreSQL Company - Command Prompt, Inc.
PostgreSQL Replication, Consulting, Custom Development, 24x7 support
From | Date | Subject | |
---|---|---|---|
Next Message | Juan | 2010-11-23 17:38:32 | organizar esquemas |
Previous Message | Jaime Giraldo | 2010-11-23 13:04:10 | Re: para que se usan los usuarios sin password |