сказать, что если «легко из коробки реализуется безопасность» — это про RBAC, встроенный в PostgreSQL — то это какое-то избыточно смелое утверждение, сорри. Заводить по постгресному пользователю для каждого реального пользователя системы? Пытаться подогнать механизмы аутентификации этих пользователей, используемых в конечном приложении, под механизмы аутентификации, которые умеет PostgreSQL?...
Той же джангой, на уровне приложения, «легко из коробки» реализуются не только создание фильтров/поисков для данных (и динамическое конструирование запросов), но и работа с пользователями, всевозможные варианты аутентификации, тот же RBAC, управление разрешениями на конкретные функциональности. Не обязательно всё делать самой постгрёй, только потому что в ней есть какие-то похожие наброски функциональности.
>Мне лень решать за вас всю вашу задачу повторяю это просто разминка вы сказали, что все просто, я смею утверждать, что первая доза бесплатная. >Заводить по постгресному пользователю для каждого реального пользователя системы? а что в этом плохого? >Той же джангой, на уровне приложения, «легко из коробки» реализуются не только создание фильтров вы понимаете разницу между отфильтровать нужные данные пользователю от недопустить утечки важных данных пользователю > Не обязательно всё делать самой постгрёй, только потому что в ней есть какие-то похожие наброски функциональности. вы правы не обязательно, а потом появится еще один сервис для пользователей, на питоне, третий на java а принцип безопасности не изменится, как с этим будет справляться django?
Обсуждают сегодня