Параметры аутентификации ODBC DSN
Мне было интересно, если кроме стандартной аутентификации ODBC имя пользователя / пароль, существуют другие варианты аутентификации соединения ODBC с использованием альтернативного метода, такого как PKI, аналогичного SSH.
Похоже, имя пользователя / пароль не так безопасны, если все, что мне нужно, это соединение между серверами без "реального" пользователя. Казалось бы, более безопасно, чтобы сервер БД принимал соединения только от сервера приложений.
1 ответ
Да, есть другие способы аутентификации.
Большинство "родных" драйверов доступа к данным, предоставляемых СУБД (ODBC, JDBC, ADO.NET, OLE DB, XMLA и др.), Ограничены UID / PWD.
MySQL (и, возможно, другие) проверяет имя хоста и / или IP-адрес клиента, а также имя пользователя и пароль.
Некоторые сторонние драйверы доступа к данным, такие как драйверы моего работодателя, добавляют другие методы аутентификации, такие как WebID, который использует технологии X509, и атрибуты соединения, включая, помимо прочего, IP-адрес клиента, приложение, операционную систему, и другие.