You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Postgres RLS策略无法禁用SELECT操作,为何仍能查询数据?

问题排查与解决

你遇到的问题大概率是以下几个原因之一,按优先级排查:

1. 目标表未启用行级安全(RLS)

Postgres的RLS策略默认不会自动生效,必须手动为表开启RLS,否则所有策略都是摆设。执行以下命令开启:

ALTER TABLE public.services_connected ENABLE ROW LEVEL SECURITY;

如果测试时使用的是超级用户(比如postgres),还需要强制超级用户遵守RLS(默认超级用户会跳过RLS检查):

ALTER TABLE public.services_connected FORCE ROW LEVEL SECURITY;

2. 测试时未使用anon角色

如果你是用超级用户或其他非anon角色查询数据,策略不会生效。切换到anon角色再测试:

SET ROLE anon;
SELECT * FROM public.services_connected;

3. 策略逻辑冗余导致的冲突

你创建的第一个策略是FOR ALL(覆盖所有操作)且为restrictive类型,第二个是针对SELECT的默认permissive类型策略。虽然理论上组合后应该禁止SELECT,但冗余的策略可能导致逻辑混淆。建议简化策略:
先删除原有策略:

DROP POLICY IF EXISTS "workspace_data_only" ON public.services_connected;
DROP POLICY IF EXISTS "rls_no_read" ON public.services_connected;

然后创建仅针对SELECT的禁用策略:

CREATE POLICY "rls_no_read"
  ON public.services_connected FOR SELECT
  TO anon
  USING (FALSE);

执行完以上步骤后,anon角色再次查询该表时,应该返回空结果(无符合条件的行),达到禁用SELECT的目的。

内容的提问来源于stack exchange,提问作者Alwaysblue

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 19:12:10