¿Cómo está implementado el aislamiento multi-tenant en CreaRack Pro? ¿Se usa django-tenants con schemas de PostgreSQL o un modelo de organización por fila (Organization FK)? ¿Qué mecanismos garantizan
Pregunta
¿Cómo está implementado el aislamiento multi-tenant en CreaRack Pro? ¿Se usa django-tenants con schemas de PostgreSQL o un modelo de organización por fila (Organization FK)? ¿Qué mecanismos garantizan que un usuario no vea datos de otra organización?
Respuesta
CreaRack Pro utiliza un modelo de organización por fila con un campo organization_id en los recursos principales. El aislamiento se implementa en dos capas:
- Capa aplicación (Django ORM): Filtros obligatorios en los servicios para asegurar que cada consulta sea para la organización propietaria.
- Capa seguridad (PostgreSQL RLS): Actúa como una red de seguridad que bloquea el acceso si la los filtros del ORM fallan. Se activa mediante el middleware
TenantRLSMiddlewareque establece una variable de transacción para que la PostgreSQL actúe como un guardia de seguridad.
Las tablas hijas (como Device o Rack) heredan el aislamiento automáticamente por integridad referencial.
Notas del archivador
Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.
Véase también
- [[concept—saas—multi-tenancy]]
- [[decision—20260403—multi-tenancy-rls]]
- [[crearack-tech—guides—security-guide]]