sdx-users
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [sdx-users] Ne pas passer par plusieurs bases de documents


From: Jos Snellings
Subject: Re: [sdx-users] Ne pas passer par plusieurs bases de documents
Date: Mon, 6 Mar 2006 14:49:32 +0100

Bonjour,
 
Encore une petite remarque sur la réponse de Florence:
si votre besoin s'agit de besoins fonctionnels, tout à fait d'accord,
sinon, si vous envisagez de la vraie sécurité d'information, donc si l'information
contenu dans certaines sections est de nature confidentielle, il faut empêcher l'accès par deux autres voies:
1. regardez:  http://serveur/sdx/sdx/api-url/get?app=votre.application&base=lagrandebase&id=lddudoc
    voilà, tout le monde obtient le document source en format XML, lisible par un simple browser
2. regardez: http://serveur/sdx/application/voir.xsp2sdx?id=Iddudoc
    et voilà, encore la même info.
   
Il y a moyen de fermer la seconde voie par le sitemap.xmap. Le premier: si vous n'en avez pas besoin, on peut le supprimer.
 
A bientôt,
Jos
----- Original Message -----
Sent: Friday, March 03, 2006 10:13 AM
Subject: [sdx-users] Ne pas passer par plusieurs bases de documents

Bonjour,

 

Je suis en train de me pencher sur les possibilités de l’outil SDX mais un point me semble obscur. J’ai vu quelques mails sur le même sujet mais jamais très détaillés.

 

Je dispose d’un SGBD classique que je dois convertir en fichier XML/EAD afin de permettre à un utilisateur de visualiser les informations contenues dans celui-ci à travers le web.

 

Le problème est que dans ce SGBD, un attribut de chaque table concerne les droits de lecture/écriture des autres (groupe ou tout le monde, à la manière Unix).

 

Je souhaiterais empêcher la visualisation de certaines parties du fichier XML publiés en fonction des droits utilisateurs de SDX.

 

Je sais que je peux créer plusieurs bases de documents mais ce procédé me parait gourmand en performances (en effet, à chaque modification de mon SGBD, je devrais parcourir l’intégralité de mes fichiers XML/EAD pour les actualiser).

 

N’y aurait-il pas une autre façon de faire pour ne travailler qu’avec un seul document à publier ?

 

Voila,

 

En vous remerciant

 

Simon

 

 


_______________________________________________
sdx-users mailing list
address@hidden
http://lists.nongnu.org/mailman/listinfo/sdx-users

reply via email to

[Prev in Thread] Current Thread [Next in Thread]