Настройка прав доступа (RLS) - ТехноПортал №1 К содержимому

Настройка прав доступа (RLS)

RLS (Row Level Security) — ограничение видимости данных на уровне записей: например, диспетчер видит только машины своей колонны.

Где находится

Раздел «Администрирование» → «Настройки пользователей и прав» → «Группы доступа».

Порядок настройки

  1. Включить опцию «Ограничивать доступ на уровне записей».
  2. Создать профиль доступа — например, «Диспетчер филиала».
  3. В виде доступа выбрать «Колонны» и указать разрешённые значения.

Особенности для крупных автопарков

RLS существенно снижает скорость работы при неоптимальных запросах — используйте его только там, где это критично по соображениям безопасности, а не поголовно.

Чем RLS отличается от обычных ролей?

Роль определяет, какие действия доступны пользователю, а RLS — какие именно записи из данных он видит: диспетчер с одной ролью может видеть только свою колонну благодаря RLS.

Почему RLS может замедлить систему?

Проверка прав на уровне каждой записи усложняет запросы к базе — при большом объёме данных и неоптимальных запросах это ощутимо снижает скорость, поэтому RLS применяют выборочно.

Где RLS действительно нужен?

Там, где критично разграничение по безопасности — например, чтобы диспетчер филиала не видел и не мог выписать лист на машины другого филиала; в остальных местах достаточно ролей.

Спросить механика