私は過去数ヶ月間、Railsをテストしてきました。 しかし私は、私にとって重要なRLS(行レベルのセキュリティ)を行う方法に問題があります。 私はActiveRecordコールバックを使うべきだと思っていましたが、オブジェクトの状態の変更の前または後に発動することができます。Railsで行レベルのセキュリティを実装する方法は?
PostgresSQLを使用するので、ビューを使用して特定のユーザー/組織に行のみを表示させる必要がありますが、むしろ自分のRLSのロジックを自分のDBに直接入れるのではなく、レールに実装する必要があります。 。
フィリップ – elfif