RLS (Row Level Security) — ограничение видимости данных на уровне записей: например, диспетчер видит только машины своей колонны.
Где находится
Раздел «Администрирование» → «Настройки пользователей и прав» → «Группы доступа».
Порядок настройки
- Включить опцию «Ограничивать доступ на уровне записей».
- Создать профиль доступа — например, «Диспетчер филиала».
- В виде доступа выбрать «Колонны» и указать разрешённые значения.
Особенности для крупных автопарков
RLS существенно снижает скорость работы при неоптимальных запросах — используйте его только там, где это критично по соображениям безопасности, а не поголовно.
Чем RLS отличается от обычных ролей?
Роль определяет, какие действия доступны пользователю, а RLS — какие именно записи из данных он видит: диспетчер с одной ролью может видеть только свою колонну благодаря RLS.
Почему RLS может замедлить систему?
Проверка прав на уровне каждой записи усложняет запросы к базе — при большом объёме данных и неоптимальных запросах это ощутимо снижает скорость, поэтому RLS применяют выборочно.
Где RLS действительно нужен?
Там, где критично разграничение по безопасности — например, чтобы диспетчер филиала не видел и не мог выписать лист на машины другого филиала; в остальных местах достаточно ролей.
Не нашли ответ? Спросите Цифрового механика.