PostgreSQL
 sql >> डेटाबेस >  >> RDS >> PostgreSQL

sqlalchemy, psycopg2 के माध्यम से पोस्टग्रेज से कनेक्ट करते समय स्पष्ट पाठ में पासवर्ड कैसे न दिखाएं?

आम तौर पर, यह कुछ अलग तरीकों से किया जाता है।

<एच4>1. REST API के पीछे अपना डेटाबेस छिपाएं

मूल रूप से, डेटाबेस को सीधे उपयोगकर्ताओं के लिए सुलभ न बनाएं। उपयोगकर्ताओं को डेटाबेस के साथ इंटरैक्ट करने के लिए REST API या कुछ इसी तरह का इंटरफ़ेस प्रदान करें। उपयोगकर्ता नाम और पासवर्ड केवल सर्वर साइड पर संग्रहीत होते हैं।

<एच4>2. कम विशेषाधिकार के साथ एक और डीबी उपयोगकर्ता बनाएं और केवल उस उपयोगकर्ता को वितरित करें।

आपके पोस्टग्रेज डेटाबेस में कई उपयोगकर्ता हो सकते हैं। उन्हें डीबी मालिक के लिए उपयोगकर्ता और पासवर्ड न दें। बस कम विशेषाधिकार वाला उपयोगकर्ता बनाएं (शायद केवल पढ़ने के लिए?) और उस उपयोगकर्ता और पासवर्ड को वितरित करें।




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Postgresql को sqlalchemy से जोड़ना

  2. निर्भरता ट्रैकिंग समारोह

  3. PostgreSQL कनेक्शन पूलिंग:भाग 4 - PgBouncer बनाम Pgpool-II

  4. अपने PostgreSQL डेटाबेस को कैसे सुरक्षित करें - 10 टिप्स

  5. पोस्टग्रेज 9.2 . में ROWID समकक्ष