В базе данных, которую я проектирую, я реализовал защиту на уровне объекта на основе профиля.
Каждый пользователь может просматривать, редактировать, вставлять, обновлять таблицы базы данных в соответствии с профилями (ролями), членом которых он является.
Теперь необходимо реализовать «Внешних пользователей», которые могут просматривать только соответствующие записи и редактировать некоторые из них (но не основную часть базы данных).
Я работаю над моделью владения записями.
Существуют ли какие-либо идеи о том, как ограничить пользователей, принадлежащих профилю "Внешние пользователи", просмотром и работой с некоторыми записями каждой таблицы, но не со всеми.