sql / intermediate
Snippet
Einschränkung des Zugriffs auf sensible Spalten über Sicherheits-Views
Views dienen als grundlegender Sicherheitsmechanismus in SQL-Datenbanken. Das Erstellen dedizierter Ansichten ermöglicht es, Anwendungsnutzern nur nicht-sensible Felder und vorgefilterte Daten freizugeben, während vertrauliche Spalten wie Gehälter oder Sozialversicherungsnummern verborgen bleiben.
snippet.sql
sql
1
2
3
4
5
6
7
8
CREATE VIEW public_employee_directory ASSELECTemployee_id,first_name,last_name,department_idFROM employeesWHERE is_active = 1;
Erklärung
1
CREATE VIEW public_employee_directory AS
Definiert eine virtuelle Tabelle zur Kapselung von Sicherheits- und Zugriffsregeln.
2
employee_id,
Nimmt nicht-sensible betriebliche Spalten in die öffentliche Projektion auf.
3
FROM employees
Referenziert die zugrunde liegende Basistabelle mit den vollständigen Mitarbeiterdaten.
4
WHERE is_active = 1;
Filtert inaktive Mitarbeiterdatensätze automatisch für alle Nutzer dieser View heraus.