noinherit и set role - когда юзер (я здесь буду подразумевать под юзером роль с опцией LOGIN, а под группой - роль с опцией NOLOGIN) не унаследовал разрешения групп, в которые он добавлен, но может работать от имени этих групп через SET ROLE. При этом очевидно, что в такой схеме юзер не может быть одновременно работать более чем от одной группы (и следовательно, не может иметь в один момент права нескольких групп). Насколько необходима такая система, по сравнению с обычной, где юзер просто явно наследует одновременно рзарешения всех групп, в которых участвует? Сами используете/использовали?
пользую. - нужно чтобы несколько человек имели бы возможность создавать-править таблицы, для этого они через SET ROLE могут “поднять” свои привилегии - при этом у них теряются привилегии для нормальной ежедневной работы – для того, чтобы они не злоупотребляли и не сидели бы всё время под привилениями - понятно, что при повышенных привилегиях можно себе всё настроить “красиво”. но это надо заморочиться, поэтому схема работает
Обсуждают сегодня