メインコンテンツへスキップ
防御・対策

行レベルセキュリティ

Row-Level Security (RLS)

データベースの表に対し、利用者や条件ごとに参照・変更できる行を制限する仕組み。同じ表に複数の顧客データを置く場合などに、アプリ側の絞り込みを補う。

列の内容を隠すマスキングとは異なり、操作対象の行を制御します。PostgreSQLでは所有者や特別な権限を持つロールの扱いに注意が必要です。管理者接続のテストだけで安全と判断せず、実際のアプリ用ロールで顧客間の分離と更新時の制約を確認します。

  • 初心者向けには「同じ台帳でも担当者ごとに見える行を変える仕組み」
  • 参照と更新の両方で境界を確認する
  • バックアップ時に必要な行が欠落しないかも検証する

よくある質問

行レベルセキュリティとは?

データベースの表に対し、利用者や条件ごとに参照・変更できる行を制限する仕組み。同じ表に複数の顧客データを置く場合などに、アプリ側の絞り込みを補う。

行レベルセキュリティについて詳しく知るには?

列の内容を隠すマスキングとは異なり、操作対象の行を制御します。PostgreSQLでは所有者や特別な権限を持つロールの扱いに注意が必要です。管理者接続のテストだけで安全と判断せず、実際のアプリ用ロールで顧客間の分離と更新時の制約を確認します。

行レベルセキュリティのポイントは?

初心者向けには「同じ台帳でも担当者ごとに見える行を変える仕組み」 参照と更新の両方で境界を確認する バックアップ時に必要な行が欠落しないかも検証する

← 用語集一覧に戻る
ESC