【发布时间】:2023-01-24 02:29:00
【问题描述】:
我正在尝试在 supabase 中制定政策,其中具有管理员角色的用户只能获得角色为“代理”的员工列表
有一个“用户”表,我正在尝试添加以下策略
"(auth.email() in (select users.email from users where users.role = 'admin')) and (role = 'agent')
用户表有以下列
名字 |姓 |角色 |电邮 |密码
但是我在用户表消息上得到无限递归。
如何在此处创建基于角色的策略? 提前致谢!
【问题讨论】:
-
我看到 2 个消息来源声称实现此目的的方法是将您的第一个子句提取到不受 RLS 约束的 SECURITY DEFINER 函数中。参见:stackoverflow.com/questions/72369134/infinite-recursion-rls和github.com/supabase/supabase/discussions/3328
标签: supabase supabase-database