私は雇用者のIT部門に投じたExcelアドインを開発しました。アドインは、PostgreSQLデータベースに送信されるSELECT、INSERT、DELETE、およびUPDATE SQL文を作成し、SELECT文の場合は結果をExcelに返してレポートします。ラップトップにデータベースでCRUD操作を直接実行させるのは悪い考えですか?
私のチームは非常に感銘を受けましたが、ITチームはラップトップがデータベースに対して直接CRUD操作を実行することを許可していないと言いました。代わりに、ITはこれを行うための特定の環境を設定しました。
データベースに直接接続してCRUD操作を実行するラップトップの周りにITが関心を持つのは誰に教えてもらえますか?これは有効な懸念事項ですか?
ありがとう、Matti!上記のすべてが信頼できると私はほとんど肯定的です。私のアドインは私の会社の共有ドライブの安全なフォルダにあり、アドインにアクセスする前にユーザーに許可を与えなければならないことは言うまでもありません。 しかし、上記の何かが信頼されていないとしましょう。サインインするユーザーに、あなたが参照しているサービスが表示されますか? – christopheralan88
ネットワーク上のどのユーザーも、異なる/ハッキングされたバージョンのクライアントソフトウェアを使用する可能性があることに注意してください。たぶんそれは信頼できないユーザーになるかもしれません。利便性以外の目的でクライアントソフトウェアに組み込まれた小切手に頼らない方がよいでしょう。 – Thilo
@ christopheralan88:人気のあるサービスオプションを使用して回答を更新しました。 「彼らはネットワークにいる」以外の何らかの認証は、セキュリティの観点からは非常に良いアイデアです。サインインまたはシングルサインオンが機能する可能性があります。 –