Народ, подскажите пожалуйста, какие права получатся в итоге, если у объекта 2 противоречивых права, например:
Есть 2 роли: Пользователь и ОграничениеПоОрганизации
У пользователя Пользователь допустим запрет на чтение этого объекта, а у ОграничениеПоОрганизации есть право на чтение?.
Если у пользователя установлены обе роли, каков будет результат?
А не подскажите есть ли способ создать роль ОграничениеПоОрганизации , чтобы ее добавлять ко всем пользователям Которым я хочу ограничить доступ к записям других организаций? Те там будет отбор RLS.
Мне кажется роль и RLS - разные вещи. RLS прописываются у объектов. Доступ к организациям реализован во всех (мне известных) конфигурациях.
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший