15
Внешние пользователи
bio_lab
bio_lab
application
walter
dave
SET
USAGE
ALL
сервер
приложений
веб-пользователи
аутентификация
app
служебная
информация
приложения
ADMIN
Очень часто бывает так, что аутентификация пользователей
информационной системы происходит не в СУБД, а на сервере
приложений. Действительно, если у системы тысячи пользователей,
регистрирующихся онлайн, нет никакого смысла управлять ими в СУБД.
В этом случае сервер приложений подключается к базе данных под
одной общей ролью, а информацию о пользователе передает при
необходимости в виде какого-то контекста.
Но даже и в этом случае в СУБД наверняка понадобятся несколько
ролей. В нашем примере роли Алисы и Боба больше не нужны, но
остаются роли, связанные с разработкой. Может потребоваться роль
для технической поддержки, сотрудники которой смогут выполнять
ограниченный круг административных задач для быстрого решения
проблем, и т. п.
Обычно бывает удобно распределить объекты приложения по
нескольким схемам. Часто выделяют схему со служебной информацией
приложения: сеансами, учетными записями и т. д. Информацию,
относящуюся к предметной области, можно разделить на несколько
схем в соответствии с группами пользователей, таких как
администраторы, сотрудники компании и клиенты. Это упрощает
управление правами доступа.