Народ, подскажите пожалуйста, какие права получатся в итоге, если у объекта 2 противоречивых права, например:
Есть 2 роли: Пользователь и ОграничениеПоОрганизации
У пользователя Пользователь допустим запрет на чтение этого объекта, а у ОграничениеПоОрганизации есть право на чтение?.
Если у пользователя установлены обе роли, каков будет результат?
А не подскажите есть ли способ создать роль ОграничениеПоОрганизации , чтобы ее добавлять ко всем пользователям Которым я хочу ограничить доступ к записям других организаций? Те там будет отбор RLS.
Мне кажется роль и RLS - разные вещи. RLS прописываются у объектов. Доступ к организациям реализован во всех (мне известных) конфигурациях.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший