postgresql 에다가 express.js로 restapi 만드는거 연습을 해보고 있음.
postgresql에서 role이 다른 계정을 2개 만듬.
각 계정은 테이블 읽기 권한이나 쓰기 권한이 다름.
현재 각 계정별 로그인후 세션에 계정별 정보를 박안허는 것까지는 해봄.
Q) 이럴 때 restapi 상에서 각 계정별로 DB 접근권한을 어떻게 제어함?
헷갈리는 이유가, 로컬에서 DB를 쓸때는, 각 계정별로 DB에 로그인할 때
자기 아이디랑 패스워드를 치고 들어가니까 당연히 각 계정별 db접근권한이 자연스럽게 구분이 되는데,
express.js 랑 db붙이는거 예제 보니까, 대부분 사용자의 요청이 들어오기 전에 위 코드처럼,
db를 미리 관리자 계정 같은걸로 로그인해놓더라고.
그 다음, 세션에 있는 정보를 가지고 router 상에서 db에 접근권한을 제한하던데, 원래 이런식으로 하는게 맞음?
db에서 로그인해서 접근권한을 구별하는게 아니라?
Was에서 권한 처리해야지 db계정으로 나누는거 아님
그렇구나..
신선한 발상이네요 - dc App
ㄳ