Security

Veritabanı RLS Kurulum Kılavuzu

Çok kiracılı (multi-tenant) veri izolasyonu için PostgreSQL Satır Seviyesi Güvenlik (RLS) politikalarını yapılandırma kılavuzu.

databasepostgresrls

Satır Seviyesi Güvenlik (RLS - Row-Level Security), çok kiracılı kurumsal yazılım platformlarında veri güvenliğinin en önemli bileşenidir. Tablo düzeyinde erişim politikaları tanımlayarak A şirketinin verilerinin B şirketi tarafından görülmesini engeller.

1. Tabloda RLS'yi Etkinleştirme

PostgreSQL tabloları varsayılan olarak tüm yetkili kullanıcılara okuma/yazma izni verir. RLS'yi etkinleştirmek için şu komut kullanılır:

ALTER TABLE workspace_records ENABLE ROW LEVEL SECURITY;

2. Seçim Politikası Tanımlama

Kullanıcının kimlik parametrelerini kontrol eden bir erişim politikası oluşturun:

CREATE POLICY select_own_records ON workspace_records
FOR SELECT
USING (auth_user_id() = user_id);

3. Politika Denetimi

Test ortamında farklı sahte rollerle sorgular çalıştırarak yetkisiz verilerin filtrelendiğini ve RLS politikasının sorunsuz çalıştığını doğrulayın.