postgresql 에다가 express.js로 restapi 만드는거 연습을 해보고 있음.

postgresql에서 role이 다른 계정을 2개 만듬.

각 계정은 테이블 읽기 권한이나 쓰기 권한이 다름.

현재 각 계정별 로그인후 세션에 계정별 정보를 박안허는 것까지는 해봄.


Q) 이럴 때 restapi 상에서 각 계정별로 DB 접근권한을 어떻게 제어함?


const Sequelize = require("sequelize"); const sequelize = new Sequelize(dbConfig.DB, dbConfig.USER, dbConfig.PASSWORD, { host: dbConfig.HOST, dialect: dbConfig.dialect, pool: { max: dbConfig.pool.max, min: dbConfig.pool.min, acquire: dbConfig.pool.acquire, idle: dbConfig.pool.idle }


헷갈리는 이유가, 로컬에서 DB를 쓸때는, 각 계정별로 DB에 로그인할 때

자기 아이디랑 패스워드를 치고 들어가니까 당연히 각 계정별 db접근권한이 자연스럽게 구분이 되는데,

express.js 랑 db붙이는거 예제 보니까, 대부분 사용자의 요청이 들어오기 전에 위 코드처럼,

db를 미리 관리자 계정 같은걸로 로그인해놓더라고. 


그 다음, 세션에 있는 정보를 가지고 router 상에서 db에 접근권한을 제한하던데, 원래 이런식으로 하는게 맞음?

db에서 로그인해서 접근권한을 구별하는게 아니라?