Ik wil de data in mijn database beveiligen zodat groep1 alleen bij de data van groep1 kan, groep 2 alleen bij de data van groep2, etc. En zodat er een GroepTotaal is die bij alle data kan.
Verder zijn er, laten we zeggen, 1000 gebruikers, eerlijk verdeeld over 4 groepen (groep1, groep2, groep3, groep4), en 10 gebruikers in de GroepTotaal.
De data wordt benaderd via een WebInterface (asp.net) door de 4 groepen. GroepTotaal maakt gebruik van een WindowsInterface (VB.Net).
Als database gebruik ik SQL-server.
Hoe kan ik dit het beste beveiligen?
Ik heb zelf zitten denken aan views. Voor iedere groep krijg je dan een view. Alleen moet je dan gaat checken welke groep de data benaderd. en dan krijg je van die lelijke if-statements:
if groep1 then
select * from vwGroep1
elseif groep2 then
select * from vwGroep2
etc....
Een stored procedure heb ik ook aan gedacht. Dan roep je dus de stored proceure aan met een groepnaam. En dan wordt er in de SP geregeld dat je alleen de data van de gewenste groep krijgt. Nadeel is dat als je de database benaderd zonder gebruik te maken van de SP, dat ALLE data beschikbaar is, onafhankelijk van welke groep is ingelogd.
Zijn er nog meer mogelijkheden, en wat zijn jullie ideeën?
Verder zijn er, laten we zeggen, 1000 gebruikers, eerlijk verdeeld over 4 groepen (groep1, groep2, groep3, groep4), en 10 gebruikers in de GroepTotaal.
De data wordt benaderd via een WebInterface (asp.net) door de 4 groepen. GroepTotaal maakt gebruik van een WindowsInterface (VB.Net).
Als database gebruik ik SQL-server.
Hoe kan ik dit het beste beveiligen?
Ik heb zelf zitten denken aan views. Voor iedere groep krijg je dan een view. Alleen moet je dan gaat checken welke groep de data benaderd. en dan krijg je van die lelijke if-statements:
if groep1 then
select * from vwGroep1
elseif groep2 then
select * from vwGroep2
etc....
Een stored procedure heb ik ook aan gedacht. Dan roep je dus de stored proceure aan met een groepnaam. En dan wordt er in de SP geregeld dat je alleen de data van de gewenste groep krijgt. Nadeel is dat als je de database benaderd zonder gebruik te maken van de SP, dat ALLE data beschikbaar is, onafhankelijk van welke groep is ingelogd.
Zijn er nog meer mogelijkheden, en wat zijn jullie ideeën?