57.21. pg_roles #
Представление pg_roles открывает доступ к информации о ролях в базах данных. Это просто доступное для всех отображение каталога pg_authid, в котором очищено поле пароля.
Таблица 57.21. Столбцы pg_roles
Тип столбца Описание |
|---|
Имя роли |
Роли имеет права суперпользователя |
Роль автоматически наследует права ролей, в которые она включена |
Роль может создавать другие роли |
Роль может создавать базы данных |
Роль может подключаться к серверу. То есть эта роль может быть указана в качестве начального идентификатора авторизации сеанса |
Роль является ролью репликации. Такие роли могут устанавливать соединения для репликации и создавать/удалять слоты репликации. |
Для ролей, которые могут подключаться к серверу, это значение задаёт максимально разрешённое для этой роли число одновременных подключений. При значении -1 ограничения нет. |
OID профиля пользователя |
Число следующих подряд неудачных попыток входа пользователя. Это число равно |
Время последнего подключения пользователя роли |
Время первой неудачной попытки подключения пользователя роли |
Состояние роли: |
Не пароль (всегда выводится как |
Срок действия пароля (используется только при аутентификации по паролю); NULL, если срок действия не ограничен |
Время установления текущего пароля (используется только при аутентификации по паролю); null, если пароль не установлен. |
Роль не подчиняется никаким политикам защиты на уровне строк; за подробностями обратитесь к Разделу 5.8. |
Значения по умолчанию для переменных конфигурации во время выполнения, специфичные для каждой роли |
Идентификатор роли |
57.21. pg_roles #
The view pg_roles provides access to information about database roles. This is simply a publicly readable view of pg_authid that blanks out the password field.
Table 57.21. pg_roles Columns
Column Type Description |
|---|
Role name |
Role has superuser privileges |
Role automatically inherits privileges of roles it is a member of |
Role can create more roles |
Role can create databases |
Role can log in. That is, this role can be given as the initial session authorization identifier |
Role is a replication role. A replication role can initiate replication connections and create and drop replication slots. |
For roles that can log in, this sets maximum number of concurrent connections this role can make. -1 means no limit. |
The OID of the role's profile |
Number of consecutive failed login attempts of a user. It is always |
The timestamp the role logged in last time |
The timestamp of the role's first authentication failure |
Status of the role: |
Not the password (always reads as |
Password expiry time (only used for password authentication); null if no expiration |
Password set time (only used for password authentication); null if password is not set. |
Role bypasses every row-level security policy, see Section 5.8 for more information. |
Role-specific defaults for run-time configuration variables |
ID of role |