【问题标题】:How to safely expose SQL in an API with Ruby? [closed]如何使用 Ruby 在 API 中安全地公开 SQL? [关闭]
【发布时间】:2015-02-14 00:07:00
【问题描述】:

我需要设计一个基于 Ruby 的 API。我想包括的一个功能是使用 SQL 的能力(显然 Salesforce 有这样的东西)。显然,这可能非常危险,但如果我可以禁止写入就可以了。

我应该如何去完成这个?出于好奇,将 SQL 查询限制为读取的好方法是什么?顺便说一句,如果这很重要,我正在使用 MySQL。

【问题讨论】:

    标签: mysql sql ruby database api


    【解决方案1】:

    最好的方法是创建一个没有写入权限的 SQL 用户。然后让您的 API 使用受限用户的凭据访问数据库。有关详细信息,请参阅this Stack Overflow question 的答案。

    是的,使用 MySQL 很重要。例如,sqlite 中没有 SQL 用户/帐户的概念。

    【讨论】:

      猜你喜欢
      • 2012-01-03
      • 2011-08-26
      • 1970-01-01
      • 2017-11-18
      • 1970-01-01
      • 2011-04-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多