Содержание
pg_hba.conf ФайлКогда клиентское приложение подключается к серверу баз данных, оно указывает Digital Q.DataBase имя пользователя базы данных, под которым оно хочет подключиться, аналогично тому, как выполняется вход в систему Unix под определённым пользователем. В среде SQL имя активного пользователя базы данных определяет права доступа к объектам базы данных — см. Глава 3.6 для получения дополнительной информации. По этой причине крайне важно ограничивать список пользователей базы данных, которым разрешено подключение.
Как описано в Глава 3.6,
Digital Q.DataBase фактически управляет правами доступа на уровне «ролей». В данной главе мы
последовательно используем термин пользователь базы данных в значении «роль с правом
LOGIN привилегия».
Аутентификация представляет собой процесс, посредством которого сервер базы данных устанавливает подлинность клиента и, как следствие, определяет, разрешено ли клиентскому приложению (или пользователю, запускающему это приложение) подключаться под запрошенным именем пользователя базы данных.
Digital Q.DataBase поддерживает несколько различных методов аутентификации клиентов. Метод, используемый для аутентификации конкретного клиентского соединения, может быть выбран на основании адреса хоста клиента, базы данных и имени пользователя.
Digital Q.DataBase имена пользователей базы данных логически отделены от имен пользователей операционной системы, в которой функционирует сервер. Если все пользователи определенного сервера также имеют учетные записи на той же машине, целесообразно назначать имена пользователей базы данных, соответствующие их именам пользователей операционной системы. Однако сервер, принимающий удаленные соединения, может обслуживать множество пользователей базы данных, не имеющих локальной учетной записи в операционной системе; в таких случаях наличие связи между именами пользователей базы данных и именами пользователей ОС не является обязательным.