Row-Level Security (RLS)
Также: RLS PostgreSQL, безопасность на уровне строк, row security policies, политики строк PostgreSQL
Row-Level Security (RLS) - механизм PostgreSQL 9.5+, позволяющий ограничивать доступ к отдельным строкам таблицы через декларативные политики на уровне СУБД. Политика описывает условие - например, user_id = current_user_id() - и база данных применяет его автоматически к каждому запросу, без изменений в коде приложения. Это позволяет строить мультиарендные схемы, где арендаторы физически хранятся в одной таблице, но видят только свои данные. Обойти политику без явного BYPASSRLS нельзя даже при прямом SQL-доступе.
Статьи с этим термином · 4
- Yandex DataLens поверх ClickHouse: BI без лицензионного кошмара · 12 мая 2020
- SQL Server 2016 SP1: Columnstore в Standard Edition и что это меняет на практике · 17 октября 2016
- PostgreSQL 9.5 RLS в мультиарендной схеме: политики вместо application-фильтрации · 8 марта 2016
- PostgreSQL 9.5 в продакшне: переписываем ETL под UPSERT и смотрим на Row-Level Security · 8 января 2016