技术与工程已解决
Row Level Security 应该怎样做自动化测试,避免管理员测试掩盖漏洞?
开发环境常用高权限连接,普通用户策略问题直到上线才暴露。 重点需要在“需要验证跨租户读取、更新和视图行为。”这一约束下形成可验证方案。
问题正文
问题背景
开发环境常用高权限连接,普通用户策略问题直到上线才暴露。
当前约束
需要验证跨租户读取、更新和视图行为。
希望达到的结果
得到角色矩阵、测试夹具和安全断言。
讨论重点
希望回答能说明推荐方案、关键取舍、失败模式和验证步骤。如果存在多个适用边界,请给出决策条件,而不是只列工具名称。
