1
监听/通知权限
我有一个单一的postgres数据库,有两个用户。爱丽丝和鲍勃。 我希望能够在NOTIFY alice_channel 'sensitive data'不让Bob偷偷摸摸的情况下进行操作LISTEN,只需猜测频道名称为“ alice_channel”即可。 在实践中,频道名称是很难猜测,但是这是安全通过朦胧的最好的。 我是否认为没有办法阻止数据库用户使用(滥用)LISTEN&是正确的NOTIFY吗?即似乎没有可以授予或撤销的任何关联特权。 这是死胡同吗?