DB2中行级安全是否适用于外键?权限是否自动继承?
DB2行级安全与外键的权限关系
行级安全是否适用于外键?
DB2的行级安全(RLS)不直接作用于外键。外键是用于维护数据完整性的约束机制,而行级安全是用来控制用户对表中行数据的访问范围,二者作用对象和设计目标不同,RLS不会针对外键本身生效。
行/列级权限是否自动应用到对应外键?
当为某张表配置行级或列级访问权限时,权限不会自动传递到关联的外键表。权限是绑定到具体表对象的,外键仅建立表间的关联约束,不具备权限继承的特性。
举个例子:若表orders通过外键关联customers表,当你给customers设置了行级权限,用户访问orders表时不会自动受到customers行级权限的限制——除非你也为orders表单独配置了对应的行/列级权限。
不过需要注意:如果用户查询关联表时涉及到有权限限制的表,查询结果会受该表的权限规则影响。比如用户查询orders并关联customers,若用户只能查看customers的部分行,那么关联查询返回的orders数据也只会匹配用户有权限查看的customers行,但这是访问关联表本身的权限限制导致的,并非外键继承了权限。
内容的提问来源于stack exchange,提问作者singlas
相关产品推荐
相关产品推荐

