PostgreSQL 為什麼是世界上最安全的系統:role、schema、GRANT 到 RLS 的分層防禦
業界的資安防護往往「離資料庫越近越鬆散」,後端常直接用 admin 帳號裸連。PostgreSQL 用 role + schema + 欄位 GRANT + RLS 打造由外而內、可細到每一列(甚至每個 cell)的分層權限,把最後一道鎖留在資料庫本身。
Tag
1 篇文章
業界的資安防護往往「離資料庫越近越鬆散」,後端常直接用 admin 帳號裸連。PostgreSQL 用 role + schema + 欄位 GRANT + RLS 打造由外而內、可細到每一列(甚至每個 cell)的分層權限,把最後一道鎖留在資料庫本身。