49.70. pg_roles

Представление pg_roles открывает доступ к информации о ролях в базах данных. Это просто доступное для всех отображение каталога pg_authid, в котором очищено поле пароля.

В этом представлении выводится OID из нижележащей таблицы, так как это необходимо для соединений с другими каталогами.

Таблица 49.71. Столбцы pg_roles

ИмяТипСсылкиОписание
rolnamename Имя роли
rolsuperbool Роли имеет права суперпользователя
rolinheritbool Роль автоматически наследует права ролей, в которые она включена
rolcreaterolebool Роль может создавать другие роли
rolcreatedbbool Роль может создавать базы данных
rolcanloginbool Роль может подключаться к серверу. То есть эта роль может быть указана в качестве начального идентификатора авторизации сеанса
rolreplicationbool Роль является ролью репликации. То есть эта роль может запускать потоковую репликацию (см. Подраздел 25.2.5) и включать/отключать режим резервного копирования, вызывая функции pg_start_backup и pg_stop_backup
rolconnlimitint4 Для ролей, которые могут подключаться к серверу, это значение задаёт максимально разрешённое для этой роли число одновременных подключений. При значении -1 ограничения нет.
rolpasswordtext Не пароль (всегда выводится как ********)
rolvaliduntiltimestamptz Срок действия пароля (используется только при аутентификации по паролю); NULL, если срок действия не ограничен
rolbypassrlsbool Роль не подчиняется никаким политикам защиты на уровне строк; за подробностями обратитесь к Разделу 5.7.
rolconfigtext[] Заданные для роли значения по умолчанию переменных времени конфигурации
oidoidpg_authid.oidИдентификатор роли

49.70. pg_roles

The view pg_roles provides access to information about database roles. This is simply a publicly readable view of pg_authid that blanks out the password field.

This view explicitly exposes the OID column of the underlying table, since that is needed to do joins to other catalogs.

Table 49.71. pg_roles Columns

NameTypeReferencesDescription
rolnamename Role name
rolsuperbool Role has superuser privileges
rolinheritbool Role automatically inherits privileges of roles it is a member of
rolcreaterolebool Role can create more roles
rolcreatedbbool Role can create databases
rolcanloginbool  Role can log in. That is, this role can be given as the initial session authorization identifier
rolreplicationbool  Role is a replication role. That is, this role can initiate streaming replication (see Section 25.2.5) and set/unset the system backup mode using pg_start_backup and pg_stop_backup
rolconnlimitint4  For roles that can log in, this sets maximum number of concurrent connections this role can make. -1 means no limit.
rolpasswordtext Not the password (always reads as ********)
rolvaliduntiltimestamptz Password expiry time (only used for password authentication); null if no expiration
rolbypassrlsbool  Role bypasses every row level security policy, see Section 5.7 for more information.
rolconfigtext[] Role-specific defaults for run-time configuration variables
oidoidpg_authid.oidID of role

FAQ