Satır Seviyesi Güvenlik (RLS - Row-Level Security), çok kiracılı kurumsal yazılım platformlarında veri güvenliğinin en önemli bileşenidir. Tablo düzeyinde erişim politikaları tanımlayarak A şirketinin verilerinin B şirketi tarafından görülmesini engeller.
1. Tabloda RLS'yi Etkinleştirme
PostgreSQL tabloları varsayılan olarak tüm yetkili kullanıcılara okuma/yazma izni verir. RLS'yi etkinleştirmek için şu komut kullanılır:
ALTER TABLE workspace_records ENABLE ROW LEVEL SECURITY;
2. Seçim Politikası Tanımlama
Kullanıcının kimlik parametrelerini kontrol eden bir erişim politikası oluşturun:
CREATE POLICY select_own_records ON workspace_records
FOR SELECT
USING (auth_user_id() = user_id);
3. Politika Denetimi
Test ortamında farklı sahte rollerle sorgular çalıştırarak yetkisiz verilerin filtrelendiğini ve RLS politikasının sorunsuz çalıştığını doğrulayın.