4
Получение прав на объект
Суперпользовательский доступ
суперпользователи не ограничены в действиях,
за исключением удаления начального суперпользователя
Владение
Обладание привилегией
Членство в группе
INHERIT наследование прав групповой роли
SET переключение на групповую роль
ADMIN управление членством в групповой роли
В целом у роли есть несколько вариантов получить право на действия
с определенным объектом.
Суперпользователи (роли с атрибутом SUPERUSER) — особый случай,
для них проверки прав доступа не выполняются. При этом нельзя
удалить начальную суперпользовательскую роль или лишить ее
атрибута SUPERUSER. Начальный суперпользователь (bootstrap
superuser) создается при создании кластера баз данных.
Становясь владельцем объекта, роль получает право выполнять с ним
практически любые действия.
Помимо этого, у роли может возникнуть право на действие с объектом,
если она получит привилегию на объект (автоматически при создании
объекта или явно).
И наконец, роль может получить дополнительные права при включении
в другую роль. При включении можно указать любую комбинацию
параметров членства:
●
INHERIT включает наследование прав групповой роли на действия
с объектами;
●
SET позволяет переключаться на групповую роль;
●
ADMIN дает право включать в группу другие роли, изменять атрибуты
членства в группе и исключать роли из группы.
Параметры INHERIT и SET появились в PostgreSQL 16.