Сравнение версий
Ключ
- Эта строка добавлена.
- Эта строка удалена.
- Изменено форматирование.
Примечание |
---|
Если для набора данных не определена ни одна RLS-роль, пользователь может просматривать все данные этого набора. Если же для данного набора создана хотя бы одна RLS-роль, то пользователь увидит сообщение об ошибке, если ему не присвоена никакая RLS-роль. |
При использовании динамической модели RLS вам необходимо настроить атрибуты пользователя в Keycloak, а затем использовать значения этих атрибутов либо по отдельности, либо в качестве массива при создании правил доступа. Для использования отдельных значений применяется функция USERATTRIBUTE
, а при необходимости использования нескольких значений атрибутов применяется функция USERATTRIBUTEASARRAY
. Ниже подробное описание процесса создания правил доступа с использованием этих функций.
Создание правил доступа с использованием функции USERATTRIBUTE
Раскрыть | ||
---|---|---|
| ||
Для настройки атрибутов пользователей необходимо выполнить следующие шаги:
Теперь, при работе с набором данных Продажи, пользователь Иванов будет иметь доступ только к тем данным, которые относятся к городу Москве: |
Создание правил доступа с использованием функции USERATTRIBUTEASARRAY
Раскрыть | ||
---|---|---|
| ||
Для настройки атрибутов пользователей необходимо выполнить следующие шаги:
Теперь, при работе с набором данных Продажи, пользователь Иванов будет иметь доступ только к тем данным, которые относятся к странам Россия, Китай и Куба: |
Смотрите также
📄 Администрирование рабочих областей
📄 Настройка статической RLS