Ваш pg_hba.conf
файл, вероятно, имеет локальные подключения, настроенные на "доверие". По умолчанию содержит такой раздел:
# "local" is for Unix domain socket connections only
local all all trust
# IPv4 local connections:
host all all 127.0.0.1/32 trust
# IPv6 local connections:
host all all ::1/128 trust
Это означает, что для всех соединений с локальной машины доверяйте тому, что говорит клиент. Если клиент говорит «Я пользователь john», то сервер разрешит это.
В документации PostgreSQL есть целый раздел в файле pg_hba.conf
.