【发布时间】:2021-07-25 18:34:01
【问题描述】:
我有一个 SQL Server 数据库,其中包含多个客户的数据每个客户都有管理员用户来管理他自己与员工相关的数据,我会给每个客户一个使用该系统来存储和管理他的业务数据的许可证(与他的员工相关的数据)每个员工都有一个帐户,并有一些特权来执行一些特定的操作和请求。
我的问题, 如何永久阻止客户管理员用户访问其他客户的员工?我在询问最佳实践或想法相关的系统架构级别来避免此类错误,我不想把决定权留给开发人员,因为任何错误的 SQL 查询都会导致此问题。
【问题讨论】:
标签: .net design-patterns database-design architecture system-design