【发布时间】:2016-10-27 12:30:46
【问题描述】:
我有以下场景:
Azure 中有一个 sql 数据库,其中包含一个名为 Contacts 的表。我可以使用同样托管在 Azure 上的自行实现的 Java API 应用程序访问该表中的数据。
现在我想要什么:
具有 RoleA 的用户在调用 API 时只能看到一小部分联系人。具有 RoleB 的用户在使用 API 时可以看到更大的联系人集。我会以某种方式定义用户可以访问的集合。
实施这种基于角色的访问控制的最佳位置是什么?我可以/应该吗
- 在 Azure 门户中进行配置?
- 在我的 Java 后端实现这个?
- 为我的 SQL 数据库中的每个角色创建用户?
【问题讨论】:
-
What is the best place to implement this Role-bases access control?..我会用SQL,第一步是访问表,看看他是否有权限
标签: api azure azure-sql-database rbac