【发布时间】:2013-02-07 00:48:03
【问题描述】:
背景是,我想要限制用户管理,而不是让前端应用程序完全访问数据库(用户表的创建由后端进程完成)。应该只允许前端访问当前登录用户有权读取的表。这样做的原因是,前端的安全问题不应该泄露对整个数据库的访问权限,而只会在最坏的情况下泄露给当前用户的内容,而我可以随机读取数据库而不会打扰后端进程。
因此,我希望 Django 模型与给定用户连接,而不是 settings.py 中对 django 数据库具有全局访问权限的用户。
这在不覆盖核心数据库连接的情况下是否可行?
【问题讨论】:
标签: django database-connection user-management