пользователя в бд, а не таблицу с авторизационными данными? И где-то такое реализовано?
Возможно, но много проблем: проблемы создания пулов соединений, относительная простота поиска/подбора паролей сайта -- и, соответственно, опасность что у злоумышленников сразу будет пароль к БД если что. И непонятно -- зачем это всё. MAC в СУБД обычно не блещет возможностями, чтобы так уж радоваться что переложыл часть работы на него.
пользователя заводят в LDAP/Active Directory/RedHat IdM, в mysql настраивают PAM или simple LDAP, используют на копроративных сайтах/порталах в компаниях где много внутренних сервисов и большая текучка. Это позволяет заблокировать пользователя в одном месте и запретить доступ на всех внутренних сайтах (даже на тех про которые давно забыли). Пользователь MySQL в таких случаях часто не самим сайтом используется, а чтобы разработчикам-админам подключаться напрямую и запросы исполнять. Сайт ходит через свой сервисный аккаунт.
Ещё как вариант, если много сервисов, авторизировать пользователей через sso
Обсуждают сегодня