куча application ролей, которые необходимо запускать из бэка для разграничения прав редактирования разных таблиц — насколько это реальный/актуальный юзкейс?
По гуглингу в основном попадается какое-то старьё десятилетней давности.
кейс описан совершенно непонятно, но - с точки зрения суд роли назначаются пользователям базы, пользователи базы берутся из логинов сервера. так вот чем меньше этих сущностей, тем проще управлять сервером БД. по опыту оптимально работа с БД от технического пользователя, а ролями управлять на уровне приложения/сервера приложения. т.е. секьюрити фичи субд != ролевая модель приложения. дополнительно наличие множества схем и секьюрити контекстов замусоливает внутренние структуры кэша сиквела и могут привести к сильному снижению производительности сервера.
Спасибо, вроде понятно, что это легаси с нехорошими практиками
Обсуждают сегодня