เบเบฒเบ™เบชเบถเบเบชเบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบฅเบฐเบ”เบฑเบšเปเบ–เบงเปƒเบ™ PostgreSQL

เป€เบ›เบฑเบ™เบเบฒเบ™เป€เบชเบตเบก เบเบฒเบ™เบชเบถเบเบชเบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบซเบ”เบœเบปเบ™เบ—เบฒเบ‡เบ—เบธเบฅเบฐเบเบดเบ”เปƒเบ™เบฅเบฐเบ”เบฑเบšเบ‚เบญเบ‡เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเป„เบงเป‰ PostgreSQL ะธ เบชเปˆเบงเบ™เปƒเบซเบเปˆเบชเปเบฒเบฅเบฑเบšเบ„เปเบฒเบ•เบญเบšเบฅเบฒเบเบฅเบฐเบญเบฝเบ” เบชเบธเบ” commentary.

เบžเบฒเบเบชเปˆเบงเบ™เบ—เบดเบ”เบชเบฐเบ”เบตเป„เบ”เป‰เบ–เบทเบเบญเบฐเบ—เบดเบšเบฒเบเป„เบ”เป‰เบ”เบตเปƒเบ™เป€เบญเบเบฐเบชเบฒเบ™ PostgreSQL - เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เปเบ–เบง. เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบปเบงเบˆเบดเบ‡เบ‚เบญเบ‡เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบ เบงเบฝเบเบ‡เบฒเบ™เบ—เบธเบฅเบฐเบเบดเบ”เบชเบฐเป€เบžเบฒเบฐ - เป€เบŠเบทเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบฅเบปเบš. Sketch เบญเบธเบ—เบดเบ”เบ•เบปเบ™เป€เบžเบทเปˆเบญเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” เบเบฒเบ™เบชเป‰เบฒเบ‡เปเบšเบšเบˆเปเบฒเบฅเบญเบ‡เบšเบปเบ”เบšเบฒเบ”เป‚เบ”เบเปƒเบŠเป‰ RLS เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ.

เบเบฒเบ™เบชเบถเบเบชเบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบฅเบฐเบ”เบฑเบšเปเบ–เบงเปƒเบ™ PostgreSQL

เบšเปเปˆเบกเบตเบซเบเบฑเบ‡เปƒเบซเบกเปˆเปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบก, เบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบซเบกเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰เบซเบผเบทเบ„เบงเบฒเบกเบฎเบนเป‰เบฅเบฑเบš. เบžเบฝเบ‡เปเบ•เปˆเป€เบ›เบฑเบ™เบฎเบนเบšเปเบ•เป‰เบกเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบปเบงเบˆเบดเบ‡เบ‚เบญเบ‡เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ—เบฒเบ‡เบ—เบดเบ”เบชเบฐเบ”เบต. เบ–เป‰เบฒเปƒเบœเบชเบปเบ™เปƒเบˆเบเปเบญเปˆเบฒเบ™เป„เบ”เป‰. เบ–เป‰เบฒเป€เบˆเบปเป‰เบฒเบšเปเปˆเบชเบปเบ™เปƒเบˆ, เบขเปˆเบฒเป€เบชเบเป€เบงเบฅเบฒเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒ.

เบเบฒเบ™เบชเป‰เบฒเบ‡เบšเบฑเบ™เบซเบฒ

เป‚เบ”เบโ€‹เบšเปเปˆโ€‹เบกเบตโ€‹เบเบฒเบ™โ€‹เบฅเบปเบ‡โ€‹เป€เบฅเบดเบโ€‹เปƒเบ™โ€‹เบ‚เบปเบ‡โ€‹เป€เบ‚เบ”โ€‹เบงเบดโ€‹เบŠเบฒโ€‹เบเบฒเบ™โ€‹, เป‚เบ”เบโ€‹เบซเบเปเป‰โ€‹, เบšเบฑเบ™โ€‹เบซเบฒโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบชเป‰เบฒเบ‡โ€‹เป€เบ›เบฑเบ™โ€‹เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹: เบกเบตเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบธเบฅเบฐเบเบดเบ”เบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบซเบ™เบถเปˆเบ‡. เปเบ–เบงเปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบฅเบถเบšเป„เบ”เป‰, เปเบ•เปˆเปเบ–เบงเบšเปเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบฅเบถเบšเบญเบญเบเป„เบ”เป‰; เบžเบงเบเบกเบฑเบ™เบ•เป‰เบญเบ‡เบ–เบทเบเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰.

เบชเปเบฒเบฅเบฑเบšเบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบเปˆเบฒเบงเบงเปˆเบฒ: "เบขเปˆเบฒเบฅเบถเบšเบชเบดเปˆเบ‡เปƒเบ”, เบžเบฝเบ‡เปเบ•เปˆเบ›เปˆเบฝเบ™เบŠเบทเปˆเบกเบฑเบ™. เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡"

เปƒเบ™เบ—เบฒเบ‡เบเบฑเบšเบเบฑเบ™, เบกเบฑเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบšเปเปˆเบ‚เบฝเบ™เบ„เบทเบ™เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเป„เบงเป‰เบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบซเบ™เปˆเบงเบเบ‡เบฒเบ™เบ™เบตเป‰.

เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ™เบตเป‰, เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบกเบตเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐ is_deleted. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบ‡เปˆเบฒเบเบ”เบฒเบ - เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒเบฅเบนเบเบ„เป‰เบฒเบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เบžเบฝเบ‡เปเบ•เปˆเบชเบฒเบเบ—เบตเปˆเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐ is_deleted เบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡ เบเบปเบ™เป„เบเบ—เบตเปˆเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเปเบกเปˆเบ™เบซเบเบฑเบ‡? เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบฅเบฐเบ”เบฑเบšเปเบ–เบง.

ะ ะตะฐะปะธะทะฐั†ะธั

เบชเป‰เบฒเบ‡เบšเบปเบ”เบšเบฒเบ”เปเบฅเบฐ schema เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ

CREATE ROLE repos;
CREATE SCHEMA repos;

เบชเป‰เบฒเบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เป€เบ›เบปเป‰เบฒเบซเบกเบฒเบ

CREATE TABLE repos.file
(
...
is_del BOOLEAN DEFAULT FALSE
);
CREATE SCHEMA repos

เป€เบ›เบตเบ” เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบฅเบฐเบ”เบฑเบšเปเบ–เบง

ALTER TABLE repos.file  ENABLE ROW LEVEL SECURITY ;
CREATE POLICY file_invisible_deleted  ON repos.file FOR ALL TO dba_role USING ( NOT is_deleted );
GRANT ALL ON TABLE repos.file to dba_role ;
GRANT USAGE ON SCHEMA repos TO dba_role ;

เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ โ€” เบเบฒเบ™โ€‹เบฅเบปเบšโ€‹เปเบ–เบงโ€‹เปƒเบ™โ€‹เบ•เบฒโ€‹เบ•เบฐโ€‹เบฅเบฒเบ‡โ€‹

CREATE OR REPLACE repos.delete( curr_id repos.file.id%TYPE)
RETURNS integer AS $$
BEGIN
...
UPDATE repos.file
SET is_del = TRUE 
WHERE id = curr_id ; 
...
END
$$ LANGUAGE plpgsql SECURITY DEFINER;

เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ‚เบญเบ‡เบ—เบธเบฅเบฐเบเบดเบ” - เบเบฒเบ™โ€‹เบฅเบปเบšโ€‹เป€เบญโ€‹เบเบฐโ€‹เบชเบฒเบ™โ€‹

CREATE OR REPLACE business_functions.deleteDoc( doc_for_delete JSON )
RETURNS JSON AS $$
BEGIN
...
PERFORM  repos.delete( doc_id ) ;
...
END
$$ LANGUAGE plpgsql SECURITY DEFINER;

ะ ะตะทัƒะปัŒั‚ะฐั‚ั‹

เบฅเบนเบเบ„เป‰เบฒเบฅเบถเบšเป€เบญเบเบฐเบชเบฒเบ™

SELECT business_functions.delCFile( (SELECT json_build_object( 'CId', 3 )) );

เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบฅเบถเบš, เบฅเบนเบเบ„เป‰เบฒเบšเปเปˆเป€เบซเบฑเบ™เป€เบญเบเบฐเบชเบฒเบ™

SELECT business_functions.getCFile"( (SELECT json_build_object( 'CId', 3 )) ) ;
-----------------
(0 rows)

เปเบ•เปˆเปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เป€เบญเบเบฐเบชเบฒเบ™เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบฅเบถเบš, เบžเบฝเบ‡เปเบ•เปˆเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเบ–เบทเบเบ›เปˆเบฝเบ™เปเบ›เบ‡ is_del

psql -d my_db
SELECT  id, name , is_del FROM repos.file ;
id |  name  | is_del
--+---------+------------
 1 |  test_1 | t
(1 row)

เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบ™เบ„เปเบฒเบ–เบฐเปเบซเบผเบ‡เบเบฒเบ™เบšเบฑเบ™เบซเบฒ.

เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบš

เบ–เป‰เบฒเบซเบปเบงเบ‚เปเป‰เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆ, เปƒเบ™เบเบฒเบ™เบชเบถเบเบชเบฒเบ•เปเปˆเป„เบ›เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบฐเปเบ”เบ‡เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบปเบงเปเบšเบšเบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆเบšเบปเบ”เบšเบฒเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เปเป‰เบกเบนเบ™เป‚เบ”เบเปƒเบŠเป‰ Row Level Security.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™