Row-level security (RLS)
Mécanisme de PostgreSQL qui applique automatiquement une politique de filtrage à chaque requête, de sorte qu'un utilisateur ou un rôle ne voit que les lignes qu'il est autorisé à lire.
Mécanisme de PostgreSQL qui applique automatiquement une politique de filtrage à chaque requête, de sorte qu'un utilisateur ou un rôle ne voit que les lignes qu'il est autorisé à lire.
Avec RLS, le filtre de permissions n'est plus une clause que l'application doit penser à ajouter : il est imposé par la base à toute requête, y compris la recherche vectorielle pgvector. C'est une défense en profondeur contre les oublis et les failles de type BOLA.
Son application à l'architecture Open WebUI (qui se connecte avec un seul rôle base) est à étudier. Voir Permissions.