小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
行级安全听起来不错,直到它不是

行级安全(RLS)在Postgres中允许数据库管理员定义安全策略,但其复杂性和管理成本常常超过其带来的好处。随着数据库规模的扩大,测试和维护这些策略变得几乎不可能,错误的策略可能导致数据泄露。此外,RLS的性能开销较大,可能影响数据库整体效率。因此,建议使用应用层授权来替代RLS,以提高可见性和可测试性。

行级安全听起来不错,直到它不是

PlanetScale - Blog
PlanetScale - Blog · 2026-04-30T00:00:00Z

2025年10月20日,Masahiko Sawada 提交补丁,支持在分区表上使用COPY TO命令,之前用户需使用COPY (SELECT ...) TO。此补丁提升了可用性和性能,测试显示其速度优于COPY (SELECT ...) TO,且复制的行与SELECT * FROM表相同,并应用行级安全策略。

Hubert 'depesz' Lubaczewski:等待 PostgreSQL 19 - 支持在分区表上使用 COPY TO

Planet PostgreSQL
Planet PostgreSQL · 2025-10-22T10:05:08Z
托马斯·冯德拉:使用JWT建立行级安全的受信上下文

行级安全(RLS)是一种限制数据行访问的功能,但使用复杂。RLS依赖于“受信上下文”,用户无法随意修改过滤条件。提出通过加密生成受信上下文,使用JWT实现,但该扩展仍在实验阶段,存在安全隐患和改进空间。

托马斯·冯德拉:使用JWT建立行级安全的受信上下文

Planet PostgreSQL
Planet PostgreSQL · 2025-08-27T10:00:00Z
实时广播:来自数据库的广播

Supabase Realtime 允许通过数据库实时广播更新,支持低延迟消息传递。用户可以设置行级安全策略,创建触发器和客户端代码以监听数据库变化,适合多用户应用,提升消息传递效率,支持特定字段广播,增强实时应用的灵活性和速度。

实时广播:来自数据库的广播

DEV Community
DEV Community · 2025-04-02T22:13:57Z
初学者指南 📘:如何将Supabase与Clerk结合使用

用户认证对网络应用至关重要。本文介绍如何结合Clerk与Supabase,创建自定义数据库函数以确保用户身份验证,并实施行级安全策略(RLS),确保用户仅能访问自己的数据,从而快速建立安全的认证系统。

初学者指南 📘:如何将Supabase与Clerk结合使用

DEV Community
DEV Community · 2025-03-13T23:49:51Z
Postgres视图:Supabase中的隐秘安全陷阱

在使用Supabase时,Postgres视图可以简化复杂查询,但默认情况下会绕过行级安全(RLS),可能导致敏感数据泄露。因此,确保视图遵循RLS政策非常重要。可以通过创建安全视图或内部模式来保护数据,视图适合简化常用查询和创建虚拟表。

Postgres视图:Supabase中的隐秘安全陷阱

DEV Community
DEV Community · 2025-03-09T21:19:45Z
Amazon QuickSight 速查表

Amazon QuickSight 是一款云端商业智能服务,支持数据连接、准备、可视化和共享。其核心组件包括数据集、分析、仪表板和故事,提供标准和企业版,具备快速分析和自然语言查询功能。企业版还支持行级安全和私有 VPC 访问等高级功能。

Amazon QuickSight 速查表

DEV Community
DEV Community · 2025-03-01T19:38:04Z
基于租户的过滤:Apache Superset

本文探讨了在Apache Superset中实施行级安全(RLS)以创建多租户仪表板,动态过滤用户公司数据。通过在关键表中添加company_id列,确保不同公司只能访问各自数据。管理员可查看所有数据,而普通用户仅能访问相关信息。RLS通过用户邮箱自动过滤数据,确保安全高效的多租户环境。

基于租户的过滤:Apache Superset

DEV Community
DEV Community · 2025-02-07T19:01:14Z
Supabase:简单易用的开源后端即服务

Supabase是一个开源后端服务平台,提供PostgreSQL数据库、用户认证和实时更新功能。本文介绍了如何创建Supabase项目、设置数据库、实现用户认证及基本的行级安全(RLS),并提供了待办事项管理的示例。

Supabase:简单易用的开源后端即服务

DEV Community
DEV Community · 2025-01-31T16:00:00Z
克雷格·克尔斯蒂恩斯:Postgres中的租户行级安全

Postgres的行级安全(RLS)功能允许您控制用户在特定表中可以访问的行。它可以根据用户角色或数据中的特定属性定义行级安全策略。使用Postgres的RLS功能可以增强应用程序的安全性。

克雷格·克尔斯蒂恩斯:Postgres中的租户行级安全

Planet PostgreSQL
Planet PostgreSQL · 2024-04-03T13:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码