1
LISTEN / NOTIFY特権
私はpostgresデータベースを1つ持ち、2人のユーザーがいます。アリスとボブ。 NOTIFY alice_channel 'sensitive data'ボブがLISTENチャネル名が「alice_channel」であると推測するだけでこっそりと侵入することなく、できるようにしたいと思います。 実際には、チャネル名を推測することは非常に困難ですが、これはせいぜいあいまいさによるセキュリティです。 データベースユーザーがLISTEN&を使用する(乱用する)のを防ぐ方法はないと私は信じていますNOTIFYか?つまり、付与または取り消すことができる関連する特権はないようです。 これは行き止まりですか?