Skip site navigation (1) Skip section navigation (2)

Re: para que se usan los usuarios sin password

From: Alvaro Herrera <alvherre(at)commandprompt(dot)com>
To: Jaime Giraldo <sposmen(at)gmail(dot)com>
Cc: Crispin T(dot) <cris(dot)emis(at)gmail(dot)com>, pgsql-es-ayuda <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: para que se usan los usuarios sin password
Date: 2010-11-23 13:52:31
Message-ID: 1290520226-sup-6849@alvh.no-ip.org (view raw or flat)
Thread:
Lists: pgsql-es-ayuda
Excerpts from Jaime Giraldo's message of mar nov 23 10:04:10 -0300 2010:
> Consultas.
> 
> En ocasiones si necesitas que una aplicación tercerizada consuma alguna
> información de tu base de datos en tiempo real y no es información crucial
> del negocio por simplicidad se podría generar este usuario sin password con
> algunas vistas que permitan la consulta de lo que necesiten. Pensaría que es
> más para acceso a datos públicos.

Esta no es necesariamente una buena idea.  Un usuario con acceso a
ejecutar órdenes SQL puede causarte problemas en el sistema, aún sin
tener acceso a modificar datos, y aún con acceso de sólo lectura.

Yo me sentiría muy nervioso si tuviera que otorgar acceso a terceros a
un sistema importante.  Si quieres dar acceso a datos públicos, es mejor
exportarlos a través de una interfaz restringida que te permita examinar
los resultados de ciertas consultas que tú has definido de antemano.

-- 
Álvaro Herrera <alvherre(at)commandprompt(dot)com>
The PostgreSQL Company - Command Prompt, Inc.
PostgreSQL Replication, Consulting, Custom Development, 24x7 support

In response to

Responses

pgsql-es-ayuda by date

Next:From: JuanDate: 2010-11-23 17:38:32
Subject: organizar esquemas
Previous:From: Jaime GiraldoDate: 2010-11-23 13:04:10
Subject: Re: para que se usan los usuarios sin password

Privacy Policy | About PostgreSQL
Copyright © 1996-2014 The PostgreSQL Global Development Group