IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

 PostgreSQL Discussion :

savoir gérer les droits


Sujet :

PostgreSQL

  1. #1
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2005
    Messages
    700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Juin 2005
    Messages : 700
    Points : 488
    Points
    488
    Par défaut savoir gérer les droits
    * Bonjour, *

    Demain je passe aux choses sérieuses. J'ai fini d'implémenter ma base de dev, et je veux la déployer en préproduction.

    L'année dernière j'avais fais un projet utilisant Postgresql et bien sagement, j'avais tout mis dans des procédures stockées. Puis quand j'ai voulu gérer les droits, j'ai rencontré de gros problèmes.

    Par exemple, une table Employe avec aucun droits pour l'utilisateur lambda + une procedure SelectEmploye avec un droit d'execution pour ce meme utilisateur.

    Je m'attendais alors à pouvoir forcer l'utilisateur à passer par la procédure.

    Seulement voila, quand la procédure faisait le Select sur Employe, elle levait une exception, disant que l'utilisateur n'a pas le droit select sur la table employe.

    Pris par le temps, et compte tenu que l'appli n'était pas pour le publique, mais qu'en interne, j'ai finalement laissé tombé.

    Ce coup ci, j'ai plus de temps, et j'ai vraiment envie de border un minimum les choses. Je n'ai pas trouvé de tuto clair (dommage), pourriez vous m'expliquer en quelques mots la marche à suivre?

    * Merci *

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 761
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 761
    Points : 52 547
    Points
    52 547
    Billets dans le blog
    5
    Par défaut
    D'abord la notion de droit n'existe pas en matière de SGBDR. On parle de privilège et ce n'est pas du tout la même chose.
    Un droit c'est de pouvoir lire ou écrire un fichier. Dans les SGBDR c'est le moteur qui lit et écrit les fichiers, pas les utilisateurs !
    Un privilège est une autorisation d'exécution d'une commande appliqué à un objet, donné à un utilisateur SQL.
    Par exemple l'INSERT sur la table T_CLIENT pour l'utilisateur U_toto.
    Notez que dans ce cas, l'utilisateur U_toto ne pourra pas lire la table T_CLIENT.
    Les privilèges se gèrent au niveau des objets de la base (Table, vue, procédures...) mais aussi plus bas au niveau colonne.

    Dans un SGBDR comme PostGreSQL, les privilèges sont "transparent" au niveau des procédures stockées. Autrement dit, les privilèges dans une procédure sont dérivées des privilèges sur les objets manipulés. Contrairement par exemple à SQL Server ou l'on peut dépersonnaliser les exécution de procédures....

    Pour tuto, voir mon site aux pages suivantes : http://sqlpro.developpez.com/cours/sqlaz/dcl/
    mais aussi mon livrer, plus complet sur ce sujet (un chapitre).

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2005
    Messages
    700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Juin 2005
    Messages : 700
    Points : 488
    Points
    488
    Par défaut
    Merci pour la réponse.

    Comme la procédure hérite des privileges de la table concernée, cela veut il dire que je dois faire un grant puis revoke à l'interrieur de ma procédure?

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 874
    Points : 2 890
    Points
    2 890
    Par défaut
    Citation Envoyé par giova_fr Voir le message
    Ce coup ci, j'ai plus de temps, et j'ai vraiment envie de border un minimum les choses. Je n'ai pas trouvé de tuto clair (domage), pourriez vous m'expliquer en quelques mots la marche à suivre?
    Une fonction peut avoir soit les droits de l'utilisateur qui l'appelle (=SECURITY INVOKER), c'est le cas par défaut, soit les droits de l'utilisateur qui a créé la fonction (=SECURITY DEFINER).
    C'est une option de la commande CREATE FUNCTION.
    Le principe d'interdire l'insert sauf s'il est fait via une fonction nécessite l'emploi de SECURITY DEFINER.

  5. #5
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2005
    Messages
    700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Juin 2005
    Messages : 700
    Points : 488
    Points
    488
    Par défaut
    Ca a l'air parfait ca ! merci je vais regarder ca...

    Par curiosité, est ce une pratique courante avec postgresql pour attendre ce but (forcer l'utilisation de procédures)?

  6. #6
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 761
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 761
    Points : 52 547
    Points
    52 547
    Billets dans le blog
    5
    Par défaut
    C'est une pratique courant et intelligente pour tous les SGBDR !!!! que d'utiliser systématiquement des vues et des procédures stockées et non d'attaquer directement les tables.

    E, principe on ne devrait jamais accéder directement aux tables !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

Discussions similaires

  1. gérer les droits d'un compte invité
    Par Super2006 dans le forum Windows XP
    Réponses: 3
    Dernier message: 02/10/2007, 01h33
  2. [SQL] Gérer les droits sur des modules !
    Par furth dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 05/06/2007, 12h01
  3. [Sécurité] Gérer les droits Admin/Simple users/Personnes externes
    Par dessinateurttuyen dans le forum Langage
    Réponses: 5
    Dernier message: 16/08/2006, 09h37
  4. Gérer les droits des utilisateurs
    Par rsc dans le forum Langage
    Réponses: 6
    Dernier message: 22/08/2005, 20h57
  5. Gérer les droits d'un dossier/RPC indisponible
    Par xant dans le forum API, COM et SDKs
    Réponses: 8
    Dernier message: 22/08/2005, 13h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo