MS SQL im Web

Gunther

Neuer Benutzer
Beiträge
3
Hallo,

Seit einigen Tagen komme ich nicht weiter. Ich bin am Programmieren einer App fürs Telefon. Nun muss ich mit einem MS SQL-Server im Netz kommunizieren.
Nach recheren habe ich folgendes verstanden: Aus Sicherheitsgründen sollte man die App nicht direkt mit dem Server verbinden. Statdessen soll eine API verwendet werden.

Nun kommt meine Frage. Wie soll das funktionieren. Muss man diese API selber schreiben, wird diese vom Provider bereitgestellt oder gibt es fertige APIs die man nur aufspielen muss.

Wenn mir jemand dazu eine Hilfestellung oder Link(s) geben könnte, wäre ich sehr dankbar.

Gruß,
Gunther
 
Werbung:
Moin moin,

vorab, mal schauen ob ich das richtig verstanden habe:

Du daddelst eine App die Daten von einer DB abruft und die Kommunikation soll nicht nur im Home-Netzwerk funzen sondern quasi "überall", sprich über das Internetz?

Gibt es denn eine Server-Infrastruktur? Webserver? Db-Server? oder einen Applikationserver? Domain usw...?
 
Werbung:
Aaaaaalso. Man kann das z.B. so absichern, daß der User, der sich via Applikation mit der DB verbinded, erst einmal KEINERLEI Rechte auf der DB hat. Alles, was an geschäftlicher Logig in der DB zu machen ist, wird durch die DB als Funktionsaufrufe zur Verfügung gestellt. Diese Funktionen prüfen dann z.B. noch einmal extra, ob die übergebenen Parameter valide sind etc. In PostgreSQL nennt man solche Funktionen 'security definer'. Ich weiß, daß z.B. Zalando so arbeitet, slides dazu sind öffentlich verfügbar.
 
Zurück
Oben