【发布时间】:2023-04-02 04:12:01
【问题描述】:
我的目标是防止用户直接访问数据库服务器。一种方法是在前端应用程序和数据库服务器之间的中间创建 WCF 服务或 Web 服务。
首先,用户将通过应用程序的身份验证。随后应用程序将通过 WCF 服务进行连接以执行业务逻辑操作。 WCF 服务将使用一个 windows 帐户执行与数据库相关的操作。这将阻止其他用户直接访问数据库服务器,因为权限只会授予特定的一个 windows 帐户。
这是我的问题:即使数据库访问权限仅授予一个 windows 帐户,并且 WCF 将使用此 windows 帐户执行与数据库相关的操作,是否可以使用登录的凭据标记所有与数据库相关的操作用户?
更新
感谢您的回复。似乎上述情况是无法实现的。我目前正在探索 SQL 2008 应用程序角色功能。其中一个例子是here。但经过进一步探索,显然连接池存在问题。
更新
有一个关于 SQL Server 应用程序角色的堆栈溢出线程here
【问题讨论】:
-
我不知道有人使用应用程序角色...
标签: sql-server wcf-security windows-authentication