【问题标题】:RavenDB collection level security / permissions (for read-only replication)?RavenDB 集合级别安全性/权限(用于只读复制)?
【发布时间】:2016-05-06 23:13:01
【问题描述】:

我们有一个带有主从设置的 RavenDB 服务器。有一个主数据库,通过一个进程将文档写入其中,然后将其复制到从属数据库。

通过网络应用程序访问从属设备,但我们希望将所有复制的文档设为只读

在寻找安全选项时,我们会在数据库级别和文档级别(使用授权包)找到它。第一个使整个数据库只读,这不应该是这种情况。第二个太复杂了,是为了我们不需要的更细粒度的安全性。

我们希望 Web 应用程序可以使用某些凭据上下文(不是应用程序用户,而是网站运行的系统用户)连接到 RavenDB,然后某些集合对于该身份将是只读的。例如,这在 SQL Server 中是完全可能的。

任何替代解决方案(例如将文档复制为只读)也值得赞赏。我们目前最好的想法是在服务器上放置触发器,使所需文档在从数据库上只读。

【问题讨论】:

    标签: security permissions authorization replication ravendb


    【解决方案1】:

    您可以轻松地为此使用 API 密钥: https://ravendb.net/docs/article-page/3.0/Csharp/server/configuration/authentication-and-authorization#oauth-authentication

    用于复制的一个 API 密钥(读/写) 应用程序的一个 API 密钥(只读)

    【讨论】:

    • 对不起,如果您误解了这个问题,但我只需要将某些集合设为只读... API 密钥将使整个数据库变为只读,不是吗?
    猜你喜欢
    • 1970-01-01
    • 2019-11-19
    • 2011-12-15
    • 1970-01-01
    • 1970-01-01
    • 2013-11-02
    • 1970-01-01
    • 1970-01-01
    • 2021-05-09
    相关资源
    最近更新 更多