【发布时间】:2015-02-14 00:07:00
【问题描述】:
我需要设计一个基于 Ruby 的 API。我想包括的一个功能是使用 SQL 的能力(显然 Salesforce 有这样的东西)。显然,这可能非常危险,但如果我可以禁止写入就可以了。
我应该如何去完成这个?出于好奇,将 SQL 查询限制为读取的好方法是什么?顺便说一句,如果这很重要,我正在使用 MySQL。
【问题讨论】:
标签: mysql sql ruby database api
我需要设计一个基于 Ruby 的 API。我想包括的一个功能是使用 SQL 的能力(显然 Salesforce 有这样的东西)。显然,这可能非常危险,但如果我可以禁止写入就可以了。
我应该如何去完成这个?出于好奇,将 SQL 查询限制为读取的好方法是什么?顺便说一句,如果这很重要,我正在使用 MySQL。
【问题讨论】:
标签: mysql sql ruby database api
最好的方法是创建一个没有写入权限的 SQL 用户。然后让您的 API 使用受限用户的凭据访问数据库。有关详细信息,请参阅this Stack Overflow question 的答案。
是的,使用 MySQL 很重要。例如,sqlite 中没有 SQL 用户/帐户的概念。
【讨论】: