多租户数据的 RLS 基线:认证不等于授权
仅检查 authenticated 角色不能防止跨租户访问,策略必须包含所有权或成员关系。
核心判断
仅检查 authenticated 角色不能防止跨租户访问,策略必须包含所有权或成员关系。
落地步骤
定义租户键;写 SELECT/INSERT/UPDATE/DELETE 策略;使用低权限角色测试;审查视图。
完成前检查
确认负责人、数据与权限边界、失败恢复、可观测信号和回滚条件;用一次真实样例完成端到端验证,再扩大范围。
一手资料
https://www.postgresql.org/docs/current/ddl-rowsecurity.html
DISCUSSION
文章讨论
0 条评论
