row-level security

/ˌrəʊ ˌlev.əl sɪˈkjʊə.rə.ti/zelfstandig naamwoord

Row-level security (RLS) is toegangscontrole in een database waarbij regels per rij bepalen welke records een gebruiker mag bekijken, toevoegen, wijzigen of verwijderen.

Met row-level security ziet iedere klant alleen de bestellingen van de eigen organisatie.

Row-level security, vaak afgekort tot RLS, past toegangsregels toe op afzonderlijke rijen in een Woordenboek · In het kortdatabaseEen database is een gestructureerde verzameling gegevens die software kan opslaan, opvragen en wijzigen. Een databasebeheersysteem regelt de toegang tot die gegevens.Lees meer. Een tabel kan gegevens van meerdere gebruikers of organisaties bevatten, terwijl iedere gebruiker alleen de toegestane records te zien krijgt. De database voert die controle uit bij het verwerken van een Woordenboek · In het kortqueryEen query is een gerichte opdracht aan een systeem om gegevens op te vragen, te filteren, te combineren of te wijzigen.Lees meer.

Hoe werkt beveiliging per rij?

Een beheerder koppelt beleid aan een tabel. Zo'n regel kan bijvoorbeeld controleren of het organisatie-ID in een rij overeenkomt met de organisatie van de ingelogde gebruiker. Alleen rijen waarvoor de regel geldig is, mogen worden gelezen of aangepast. Een aparte regel kan controleren of een gebruiker nieuwe of gewijzigde gegevens mag opslaan.

Dit is vooral bruikbaar wanneer verschillende klanten dezelfde tabellen delen, zoals bij een Woordenboek · In het kortmultitenantMultitenant beschrijft software waarin meerdere klanten dezelfde applicatie delen, terwijl iedere klant een eigen, afgeschermde omgeving heeft voor gegevens, gebruikers en instellingen.Lees meer applicatie. Omdat de database de regel afdwingt, geldt die ook wanneer verschillende onderdelen van de applicatie de database benaderen.

Verschil met gewone databaserechten

Gewone databaserechten bepalen meestal of een gebruiker een hele tabel of bepaalde kolommen mag benaderen. Row-level security maakt binnen die tabel onderscheid tussen records. Iemand kan daardoor wel toegang hebben tot de tabel met facturen, maar alleen de facturen van de eigen organisatie ophalen.

RLS vervangt andere beveiligingsmaatregelen niet. Rollen, tabelrechten en de Woordenboek · In het kortauthenticatieAuthenticatie is het proces waarmee een systeem de opgegeven identiteit van een gebruiker, apparaat of applicatie controleert.Lees meer van gebruikers blijven nodig. Ook moeten de regels zorgvuldig worden getest: een verkeerde beleidsregel kan gegevens onbedoeld afschermen of juist zichtbaar maken. Sommige databases kennen bovendien rollen, zoals een beheerder of tabeleigenaar, die row-level security mogen omzeilen.