You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Postgres/Supabase RLS问题:管理员插入Amenity时403错误排查

解决Postgres RLS插入权限403问题

你当前的RLS策略只验证了请求用户是某公寓的管理员,但没有约束插入的amenity必须归属于该管理员负责的公寓,这就是导致403拒绝的核心原因。

修改后的策略需要关联amenities表的公寓ID字段(假设为condo_id)与condos表,确保插入的设施属于当前用户管理的公寓:

CREATE POLICY "管理员仅能插入所属公寓的设施" ON public.amenities
FOR INSERT TO authenticated
USING (
  EXISTS (
    SELECT 1
    FROM condos
    WHERE condos.id = amenities.condo_id
      AND condos.admin_id = auth.uid()
  )
);

关键调整说明

  • 新增condos.id = amenities.condo_id条件,强制插入的设施必须关联到当前用户作为管理员的公寓
  • FOR INSERT TO authenticated明确策略针对已认证用户(可根据实际场景调整范围)
  • 确保amenities表的condo_id字段正确关联condos表的主键

额外检查点

  • 确认auth.uid()返回的用户ID类型与condos.admin_id类型完全匹配(如均为UUID或文本)
  • 若condos表也启用了RLS,需确保存在允许管理员查看自身负责公寓的策略
  • 插入请求需正确传入condo_id字段,且该值对应当前用户管理的公寓ID

内容的提问来源于stack exchange,提问作者ilrein

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 11:25:26