CreaRack-SL

¿Cómo funciona el multi-tenancy y el aislamiento de datos entre organizaciones (RLS PostgreSQL, crearack_app, GUC, cifrado de credenciales)?

Conceptodraftcreado Mon Sep 21#archived-from-query

Pregunta

¿Cómo funciona el multi-tenancy y el aislamiento de datos entre organizaciones (RLS PostgreSQL, crearack_app, GUC, cifrado de credenciales)?

Respuesta

CreaRack Pro utiliza un modelo de organización por fila con un campo organization_id. El aislamiento funciona en dos capas: 1. Capa aplicación (Django ORM), que aplica filtros obligatorios en los servicios para asegurar que cada consulta sea para la organización propietaria. 2. Capa seguridad (PostgreSQL RLS), que actúa como una red de seguridad para bloquear el acceso si los filtros del ORM fallan. El middleware TenantRLSMiddleware establece la variable de transacción para que PostgreSQL actúe como guardia de seguridad.

Las tablas con integridad referencial heredan el aislamiento automáticamente sin necesidad de una política propia.

Notas del archivador

Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.