IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

 SGBD Discussion :

Tables pour la gestion des profils d'utilisateurs


Sujet :

SGBD

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2009
    Messages : 90
    Points : 67
    Points
    67
    Par défaut Tables pour la gestion des profils d'utilisateurs
    Bonjour à Tous,

    Je souhaite réaliser un application Web pour gérer une petite flotte de TrackerGPS, conducteurs, Points intérêt.

    Bref, je souhaite faire en sorte qu'il y ait 3 profils d'utilisateurs, avec chacun des droits d'accès à des infos/fonctions différents :
    • Conducteurs
    • Admin
    • SuperAmdin


    Comment faire pour gérer ça dans la base ?

    - Une table user avec un champs type + table type ?
    - 3 tables Conducteurs, admin, superAdmin ?
    - ??

    Merci

  2. #2
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    La première solution est plus simple.

    La seconde peut être mise en oeuvre s'il y a des attributs spécifiques à chaque type d'utilisateurs, en faisant un héritage.
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  3. #3
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 763
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 763
    Points : 52 554
    Points
    52 554
    Billets dans le blog
    5
    Par défaut
    Les SGBDR implémentent nativement une gestion des privilèges. Il est donc inutile de redévelopper mal ce qui est bien fait par un bon SGBDR.
    Il suffit de créer autant d'utilisateur SQL que nécessaire et de donner les privilèges d'exécution des commandes SQL en fonction des objets (table, vues procédures) aux différents utilisateurs.

    Je vous invite à lire ces articles :
    http://sqlpro.developpez.com/cours/sqlaz/dcl/
    Plus spécialisé (MS SQL Server) :
    http://blog.developpez.com/sqlpro/p7...et-utilisateu/

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  4. #4
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    Fred, je crois que NeoGeoo parlait de gérer les droits d'accès aux fonctions du logiciel et pas les droits d'accès aux objets de la BDD !
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2009
    Messages : 90
    Points : 67
    Points
    67
    Par défaut
    Citation Envoyé par CinePhil Voir le message
    Fred, je crois que NeoGeoo parlait de gérer les droits d'accès aux fonctions du logiciel et pas les droits d'accès aux objets de la BDD !
    Bonjour,

    En effet, je parle des fonctions du logiciel (app Web). Avec un compte+pwd qui donnent droits à des fonctions spécifiques.

    Une idée ?

  6. #6
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    J'avais répondu plus haut que la première solution est plus simple et convient bien je pense dans ton cas.

    Ca donne le MCD suivant :
    Utilisateur -1,1----Typer----0,n- Type_utilisateur -0,n----Autoriser----1,n- Fonction

    Ce qui donne les tables :
    Type_utilisateur (tu_id, tu_libelle)
    Utilisateur (uti_id, uti_id_type, uti_nom, uti_mot_passe...)
    Fonction (fct_id, fct_libelle)
    Autorisation (aut_id_fonction, aut_id_type_utilisateur)
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mars 2009
    Messages : 90
    Points : 67
    Points
    67
    Par défaut
    Ok,

    Et comment faire pour interdire l'accès à des pages Web pour certains type_utilisateur (ils peuvent taper l'url) ?

    Dois-je faire une table avec les url des pages ?

    Merci.

  8. #8
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    Tu peux effectivement avoir une table des pages avec leur URL. Ce serait dans ce cas ce que j'ai appelé l'entité / table Fonction.

    Pour ce qui est de l'interdiction d'accès aux pages sur saisie de l'URL, on sort du cadre purement SQL.
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Gestion des profils utilisateurs
    Par Roger Didi dans le forum WinDev
    Réponses: 7
    Dernier message: 20/01/2020, 12h42
  2. Recherche un parttern pour la gestion des profils utilisateurs
    Par foufar2009 dans le forum Design Patterns
    Réponses: 2
    Dernier message: 15/04/2011, 19h09
  3. [AC-2010] gestion des profils utilisateur
    Par iboudaaten dans le forum Sécurité
    Réponses: 2
    Dernier message: 08/04/2011, 09h27
  4. Meilleur cms pour la gestion des utilisateurs ou un intranet
    Par ludo007 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 08/04/2009, 20h10
  5. gestion des profils utilisateurs
    Par boudinga dans le forum Servlets/JSP
    Réponses: 2
    Dernier message: 18/12/2007, 02h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo