50.72. pg_roles
Представление pg_roles открывает доступ к информации о ролях в базах данных. Это просто доступное для всех отображение каталога pg_authid, в котором очищено поле пароля.
В этом представлении выводится OID из нижележащей таблицы, так как это необходимо для соединений с другими каталогами.
Таблица 50.73. Столбцы pg_roles
| Имя | Тип | Ссылки | Описание |
|---|---|---|---|
rolname | name | Имя роли | |
rolsuper | bool | Роли имеет права суперпользователя | |
rolinherit | bool | Роль автоматически наследует права ролей, в которые она включена | |
rolcreaterole | bool | Роль может создавать другие роли | |
rolcreatedb | bool | Роль может создавать базы данных | |
rolcanlogin | bool | Роль может подключаться к серверу. То есть эта роль может быть указана в качестве начального идентификатора авторизации сеанса | |
rolreplication | bool | Роль является ролью репликации. Такие роли могут устанавливать соединения для репликации и создавать/удалять слоты репликации. | |
rolconnlimit | int4 | Для ролей, которые могут подключаться к серверу, это значение задаёт максимально разрешённое для этой роли число одновременных подключений. При значении -1 ограничения нет. | |
rolpassword | text | Не пароль (всегда выводится как ********) | |
rolvaliduntil | timestamptz | Срок действия пароля (используется только при аутентификации по паролю); NULL, если срок действия не ограничен | |
rolbypassrls | bool | Роль не подчиняется никаким политикам защиты на уровне строк; за подробностями обратитесь к Разделу 5.7. | |
rolconfig | text[] | Заданные для роли значения по умолчанию переменных времени конфигурации | |
oid | oid | | Идентификатор роли |
50.72. pg_roles
The view pg_roles provides access to information about database roles. This is simply a publicly readable view of pg_authid that blanks out the password field.
This view explicitly exposes the OID column of the underlying table, since that is needed to do joins to other catalogs.
Table 50.73. pg_roles Columns
| Name | Type | References | Description |
|---|---|---|---|
rolname | name | Role name | |
rolsuper | bool | Role has superuser privileges | |
rolinherit | bool | Role automatically inherits privileges of roles it is a member of | |
rolcreaterole | bool | Role can create more roles | |
rolcreatedb | bool | Role can create databases | |
rolcanlogin | bool | Role can log in. That is, this role can be given as the initial session authorization identifier | |
rolreplication | bool | Role is a replication role. A replication role can initiate replication connections and create and drop replication slots. | |
rolconnlimit | int4 | For roles that can log in, this sets maximum number of concurrent connections this role can make. -1 means no limit. | |
rolpassword | text | Not the password (always reads as ********) | |
rolvaliduntil | timestamptz | Password expiry time (only used for password authentication); null if no expiration | |
rolbypassrls | bool | Role bypasses every row level security policy, see Section 5.7 for more information. | |
rolconfig | text[] | Role-specific defaults for run-time configuration variables | |
oid | oid | | ID of role |