Re: Chacun dans son dossier, comment feriez-vous ?
jerome moliere <[email protected]> Tue, 15 Mar 2011 15:55:59 +0100
| Newsgroups | gmane.comp.java.french.general |
|---|---|
| Message-ID | <[email protected]> |
Le 15 mars 2011 15:52, Jean-Baptiste BRIAUD -- Novlog <[email protected] > a écrit : > Bonjour, > > Comment implémenteriez-vous une séparation à l'échelle de la données ? > Je m'explique : avec les rôles associé à des login, on peux restreindre un > accès aux données. > Sauf que cette restriction porte plutôt sur des "pans applicatif", des > fonctionnalité. > > Comment aller jusqu'à la données ? > Un exemple : chaque responsable de département ne peut voir que son > département. > > un autre : chaque collaborateur ne peut voir que son dossier. > Il faut donc bien qu'un collaborateur avec ses rôles puisse accéder aux > dossiers en terme de classe/table. > Sauf que pour les dossiers id 12 et 13 seulement. > > Là où çà deviens amusant, c'est que des personnes peuvent changer de poste > et devenir responsable de département. > Les restrictions sont donc forcément dynamiques. > > On peut créer des dossiers et on affecte des utilisateurs ... > > Pour l'instant, j'imagine pour une table T concernée (T = le dossier par > exemple) > une table de restriction faisant la jointure entre qui à la droit à quoi : > disons une table RT avec 2 colonnes : l'id T et id de l'utilisateur. > > Ca fait pas mal de table en plus, pas mal de données en plus : imaginons > une table à forte volumétrie, ce genre de contrôle va être consommateur en > ressource ... > Surtout qu'on peux aussi imaginer une gestion plus fine : lecture, > modification, ... > Est-ce que çà doit finir comme une gestion de permission type file system > mais en base ? > > Ah oui, je précise : c'est tout des tables dans une base de données > relationnelle et des classes grâce à OpenJPA. > > salut jean Baptiste, je vais me positionner à l'echelle 7 comme Tchernobyl en niveau de risques, mais cela devrait rappeler des trucs à Tania quand elle était jeune et belle non? -) cette digression mise à part je pense que cela doit pouvoir te rappeler 2 D.P bien connus: - le proxy - le decorateur en gros tu t'occupes pas des droits sur ton accès JPA et après tu filtres avec la politique idoine my 2 cents Jerome PS: certes c'est un peu bourrin -) -- J.MOLIERE - Mentor/J auteur Eyrolles