Описание тега row-level-security

Безопасность на уровне строк - это термин безопасности базы данных, который относится к способности определять и применять логику управления доступом к строкам данных, так что пользователь может извлекать только те строки данных, которые ему или ей разрешено просматривать.
0 ответов

Многомерный куб SSAS Безопасность на уровне строк в данных измерений

У меня есть 2 географических данных: "США" и "Великобритания". Я реализовал защиту на уровне строк для своего факта. Теперь мой факт показывает, что данные для США представлены только для конечного пользователя США, но они могут видеть данные измере…
11 дек '17 в 09:39
1 ответ

Как увидеть предикаты, добавленные VPD в базу данных Oracle?

Предикаты, добавленные политикой безопасности на уровне строк, не отображаются в файле трассировки 10046. Одно из предложений - использовать трассировку 10053 (оптимизатор) для просмотра предикатов VPD, но сложно установить трассировку 10053 для дан…
18 июн '13 в 12:22
2 ответа

Как вы можете использовать "Для обновления пропустить заблокирован" в postgres без блокировки строк во всех таблицах, используемых в запросе?

Если вы хотите использовать функцию SELECT FOR UPDATE SKIP LOCKED для postgres, чтобы гарантировать, что два разных пользователя, читающие из таблицы и утверждающие задачи, не будут заблокированы друг другом, а также не получат задачи, уже прочитанн…
16 июл '17 в 18:14
1 ответ

Безопасность на уровне строк только при SELECT

Я включаю безопасность на уровне строк на столе. Я хочу безопасность строк только на SELECT. Чтобы другие пользователи могли вставлять и обновлять свои соответствующие записи. Я использую PostgreSQL, и я в значительной степени новичок в 'ROW-LEVEL-S…
24 июл '18 в 12:27
0 ответов

Могу ли я использовать RLS для каждого пользователя

Я хочу использовать возможности PostgreSQL RLS для обеспечения безопасности на уровне строк в базе данных, содержащей конфиденциальные данные. Конфиденциальность дизайна - моя главная забота. По сути, я вынужден подключаться к базе данных с обычным …
1 ответ

Выберите с помощью настроек безопасности уровня строки

Я пытаюсь добавить select в рамках проверки разрешений для политики безопасности на уровне строк postgres. У меня есть 2 таблицы, чтобы заботиться здесь 1) группа 2) group_member group - имеет group_id и person_id (это человек, который создал группу…
06 окт '17 в 08:25
1 ответ

Как внедрить Row Level Security (RLS) в БД Mongo

Можем ли мы реализовать безопасность на уровне строк в Mongo Db с помощью узла js или чего-то еще? Это называется безопасностью на уровне документов в MongoDb? У кого-нибудь есть такой пример или документ по этому поводу? Спасибо..
08 дек '16 в 10:55
1 ответ

Вход в учетную запись базы данных MySQL через PHP при реализации безопасности на уровне строк

Я нахожусь в стадии проекта, над которым я работаю, где я слишком много задумываюсь из-за слишком большого количества информации и недостаточного опыта работы с MySQL, поэтому я в значительной степени ищу здесь экспертов, которые скажут: "Замолчи и …
01 мар '17 в 15:27
1 ответ

Ограничение агрегатных / оконных функций в условиях политики безопасности Postgres Row Level

Я успешно смог использовать dense_rank() over (order by...) какая AFAIK является оконной функцией - в условиях политики безопасности на уровне строк postgres. Тем не менее, в документации говорится Любое условное выражение SQL (возвращающее логическ…
0 ответов

SQL Server Row Level Security не работает на внешних ключах

У меня работает база данных SQL Azure. Там у меня есть 3 таблицы пользователей UserProject проектов Нормальные отношения многие ко многим. Пользователь может иметь несколько проектов, а проект может иметь несколько пользователей. Строки связаны иден…
16 янв '19 в 12:53
0 ответов

postgres "принудительно выполняет защиту на уровне строк", но связанные политики отключены

В моей миграции pg я выполняю следующий SQL: grant all on all tables in schema denolandia to my_user; ...<create-table> alter table denolandia.packages force row level security; create policy update_packages on denolandia.packages for insert w…
07 янв '19 в 06:22
3 ответа

Безопасность на уровне строк в сценарии клиент-база данных

Я ищу хороший шаблон для реализации мер безопасности на уровне строк (например, через прокси, веб-службу "человек посередине" или хранимые процедуры), подходящих для использования в среде клиент-база данных. Я контролирую как клиента, так и базу дан…
3 ответа

Как реализовать безопасность на уровне строк в Java?

В настоящее время я оцениваю рамки аутентификации / авторизации. Apache Shiro, кажется, очень хорош, но мне не хватает функций безопасности на уровне строк. Например, в базе данных могут быть специальные строки, которые должны быть видны и доступны …
19 апр '11 в 12:21
1 ответ

Пользователи приложений в политиках на уровне строк: как установить переменные сеанса

Я пытаюсь написать политики на уровне строк, которые проверяют права пользователя перед выполнением запросов. В этом контексте мне нужно иметь возможность устанавливать переменную сеанса, содержащую идентификатор пользователя, когда соединение выбир…
09 авг '17 в 19:49
1 ответ

Безопасность на уровне строк, неоднозначная ссылка

Я пытаюсь создать политику в Postgres, которая приводит к column reference "person_id" is ambiguous, Чтобы сделать небольшой аналогичный пример, давайте опишем 3 таблицы: person, group и group_member. Человек имеет: идентификатор, имяГруппа имеет: i…
09 окт '17 в 03:44
1 ответ

Безопасность на уровне строк не работает должным образом

У меня есть требование ограничить доступ к строкам, принадлежащим RegionID 1. Не знаете, как создать предикатную функцию для удовлетворения этого условия в предикатной функции? Я даже пробовал жестко кодировать 0 & 1 в качестве операторов возврата, …
04 ноя '18 в 14:42
1 ответ

Побочный эффект Postgres Trigger происходит не по порядку с политикой выбора безопасности на уровне строк

контекст Я использую безопасность на уровне строк вместе с триггерами для реализации чистой реализации RBAC SQL. При этом я столкнулся со странным поведением между INSERT триггеры и SELECT политики безопасности на уровне строк. Для простоты остальна…
29 сен '18 в 06:22
0 ответов

Невозможно вставить в две таблицы при использовании RLS

Прежде всего, позвольте мне предисловие, сказав, что я новичок в развивающихся странах. Я начинал как стажер около месяца назад, поэтому есть большая вероятность, что я не смогу правильно объяснить себя. За это я прошу прощения. Теперь вот проблема:…
27 сен '18 в 20:24
1 ответ

Почему я должен создавать отдельную схему для объектов безопасности в SQL Server?

Я действительно хочу использовать функцию безопасности на уровне строк в SQL Server 2016. В передовой части документации написано: Настоятельно рекомендуется создать отдельную схему для объектов RLS (функция предиката и политика безопасности). Каков…
1 ответ

Django, использующий / проектирующий систему разрешений на уровне строк, когда у нас разные роли

Я разрабатываю систему управления обучением. В системе есть несколько действующих лиц, таких как учащийся, преподаватели, администратор, декан и т. Д. Теперь мне нужна система разрешений, которая может обрабатывать различные роли (студенты могут доб…