Re: para que se usan los usuarios sin password

From: Alvaro Herrera <alvherre(at)commandprompt(dot)com>
To: Jaime Giraldo <sposmen(at)gmail(dot)com>
Cc: Crispin T(dot) <cris(dot)emis(at)gmail(dot)com>, pgsql-es-ayuda <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: para que se usan los usuarios sin password
Date: 2010-11-23 13:52:31
Message-ID: 1290520226-sup-6849@alvh.no-ip.org
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

Excerpts from Jaime Giraldo's message of mar nov 23 10:04:10 -0300 2010:
> Consultas.
>
> En ocasiones si necesitas que una aplicación tercerizada consuma alguna
> información de tu base de datos en tiempo real y no es información crucial
> del negocio por simplicidad se podría generar este usuario sin password con
> algunas vistas que permitan la consulta de lo que necesiten. Pensaría que es
> más para acceso a datos públicos.

Esta no es necesariamente una buena idea. Un usuario con acceso a
ejecutar órdenes SQL puede causarte problemas en el sistema, aún sin
tener acceso a modificar datos, y aún con acceso de sólo lectura.

Yo me sentiría muy nervioso si tuviera que otorgar acceso a terceros a
un sistema importante. Si quieres dar acceso a datos públicos, es mejor
exportarlos a través de una interfaz restringida que te permita examinar
los resultados de ciertas consultas que tú has definido de antemano.

--
Álvaro Herrera <alvherre(at)commandprompt(dot)com>
The PostgreSQL Company - Command Prompt, Inc.
PostgreSQL Replication, Consulting, Custom Development, 24x7 support

In response to

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Juan 2010-11-23 17:38:32 organizar esquemas
Previous Message Jaime Giraldo 2010-11-23 13:04:10 Re: para que se usan los usuarios sin password