Row Level Security is geweldig maar je sluit jezelf zo per ongeluk uit van je eigen data. Mijn vuistregel: zet RLS op elke tabel aan en schrijf policies per rol, en test elke policy met een echte gebruikerstoken. De service role gebruik ik alleen server-side, nooit in de client. Welke valkuilen zijn jullie tegengekomen?
1 reactielive
- N
De grootste les voor mij: schakel RLS aan voordat er data in zit, niet erna. Anders zit je achteraf te puzzelen welke rijen van wie zijn.