50.37. pg_policy
В каталоге pg_policy хранятся политики защиты на уровне строк для таблиц. Описание политики включает тип команды, к которой она применяется (это могут быть все команды), роли, к которым она применяется, выражение, добавляемое к условию барьера безопасности в запросы, обращающиеся к таблице, и выражение, добавляемое к условию WITH CHECK в запросы, которые пытаются добавить в таблицу новые записи.
Таблица 50.37. Столбцы pg_policy
| Имя | Тип | Ссылки | Описание |
|---|---|---|---|
polname | name | Имя политики. | |
polrelid | oid | | Таблица, к которой применяется политика |
polcmd | char | Тип команды, к которой применяется политика: r обозначает SELECT, a — INSERT, w — UPDATE, d — DELETE, а * — все команды | |
polroles | oid[] | | Роли, к которым применяется политика. |
polqual | pg_node_tree | Дерево выражения, добавляемое к условиям барьера безопасности в запросы, использующие таблицу | |
polwithcheck | pg_node_tree | Дерево выражения, добавляемое к условиям WITH CHECK в запросы, которые пытаются добавлять строки в таблицу |
Примечание
Политики хранятся в pg_policy и применяются только когда для этой таблицы установлено свойство pg_class.relrowsecurity.
50.37. pg_policy
The catalog pg_policy stores row level security policies for tables. A policy includes the kind of command that it applies to (possibly all commands), the roles that it applies to, the expression to be added as a security-barrier qualification to queries that include the table, and the expression to be added as a WITH CHECK option for queries that attempt to add new records to the table.
Table 50.37. pg_policy Columns
| Name | Type | References | Description |
|---|---|---|---|
polname | name | The name of the policy | |
polrelid | oid | | The table to which the policy applies |
polcmd | char | The command type to which the policy is applied: r for SELECT, a for INSERT, w for UPDATE, d for DELETE, or * for all | |
polroles | oid[] | | The roles to which the policy is applied |
polqual | pg_node_tree | The expression tree to be added to the security barrier qualifications for queries that use the table | |
polwithcheck | pg_node_tree | The expression tree to be added to the WITH CHECK qualifications for queries that attempt to add rows to the table |
Note
Policies stored in pg_policy are applied only when pg_class.relrowsecurity is set for their table.