Можно ли ограничить возможность пользователя изменять параметр конфигурации времени выполнения в базе данных PostgreSQL? - PullRequest
0 голосов
/ 11 ноября 2018

Мой вопрос касается безопасности на уровне строк и JWT Guide :

-- current role: superuser
set local jwt.claims.user_id to 2;
-- then define RLS using 'jwt.claims.user_id' setting for some tables
-- then switch to user
set local role user
-- now user can access those tables through the RLS policies.
  1. Как запретить пользователю роли изменять настройку jwt.claims.user_id ?
  2. Правильно ли, что пользователь не может переключиться обратно на суперпользователя после «установки роли»?
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...