【发布时间】:2014-04-23 21:28:09
【问题描述】:
我遇到了一个关于客户端服务器应用程序设计的有趣问题。
我们有这个基于浏览器的管理应用程序,它有许多用户使用该系统。很明显,在该应用程序中,我们有一个用户管理模块。
我一直认为在数据库中有一个用户表来保存所有登录详细信息就足够了。
但是,一位高级开发人员表示,如果不是设计不佳,则应该在数据库服务器层进行用户管理。他的意思是,如果用户想要使用应用程序,那么应该在用户表和数据库服务器中创建一个用户作为用户帐户。
因此,如果我有 50 个用户使用我的应用程序,那么我应该有 50 个数据库服务器用户登录。
我个人认为在该数据库的数据库服务器中只有一个用户帐户就足够了。只需授予此用户允许的权限即可操作应用程序所需的所有必要操作。与应用程序交互的用户应该在数据库表中创建和管理他们的用户帐户,因为它们与应用程序层更相关。我不认为并同意需要为用户表中为应用程序创建的每个用户创建一个数据库服务器用户帐户。
单个数据库服务器用户应该足以处理应用程序发送的所有查询。
真的希望听到一些建议/意见以及我是否遗漏了什么?性能或安全问题?
非常感谢。
【问题讨论】:
-
不——他的方法无法扩展。当您拥有 10 万用户时会发生什么?
标签: database-design