Zacznij terazZacznij za darmo

Nadawanie i cofanie dostępu

Kontrola dostępu to kluczowy element zarządzania bazą danych. Różni użytkownicy – analitycy, pracownicy administracyjni, data scientists czy inżynierowie danych – mają różne potrzeby i cele. Ogólna zasada jest prosta: uprawnienia do zapisu nie powinny być domyślne i należy je przyznawać tylko wtedy, gdy są naprawdę potrzebne.

W przypadku recenzji Pitchfork nie chcemy, aby wszyscy użytkownicy bazy danych mogli zapisywać dane do widoku long_reviews. Jedyną osobą uprawnioną do edycji tego widoku powinien być użytkownik editor.

To ćwiczenie jest częścią kursu

Projektowanie baz danych

Zobacz kurs

Instrukcje do ćwiczenia

  • Cofnij wszystkim użytkownikom bazy danych uprawnienia do aktualizacji i wstawiania danych w widoku long_reviews.
  • Nadaj użytkownikowi editor uprawnienia do aktualizacji i wstawiania danych w widoku long_reviews.

Interaktywne ćwiczenie praktyczne

Spróbuj tego ćwiczenia, uzupełniając ten przykładowy kod.

-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___; 

-- Grant the editor update and insert privileges 
GRANT ___, ___ ___ ___ TO ___; 
Edytuj i uruchom kod