【发布时间】:2016-05-06 23:13:01
【问题描述】:
我们有一个带有主从设置的 RavenDB 服务器。有一个主数据库,通过一个进程将文档写入其中,然后将其复制到从属数据库。
通过网络应用程序访问从属设备,但我们希望将所有复制的文档设为只读。
在寻找安全选项时,我们会在数据库级别和文档级别(使用授权包)找到它。第一个使整个数据库只读,这不应该是这种情况。第二个太复杂了,是为了我们不需要的更细粒度的安全性。
我们希望 Web 应用程序可以使用某些凭据上下文(不是应用程序用户,而是网站运行的系统用户)连接到 RavenDB,然后某些集合对于该身份将是只读的。例如,这在 SQL Server 中是完全可能的。
任何替代解决方案(例如将文档复制为只读)也值得赞赏。我们目前最好的想法是在服务器上放置触发器,使所需文档在从数据库上只读。
【问题讨论】:
标签: security permissions authorization replication ravendb