PostgreSQL 行级安全(RLS)深度工程:从查询改写、Security Barrier 到 Supabase 多租户授权的生产级落地
拆解 PostgreSQL 行级安全的工程真相:RLS 在重写阶段如何把基表改写成带谓词的子查询,为什么函数 volatility 决定 InitPlan 与 SubPlan 的性能分野(331ms 到 1.8ms 的实测对比)、跨表策略如何引发 N+1 子查询风暴、security_barrier 与 leakproof 如何堵住侧信道、USING 与 WITH CHECK 不配对怎样造成写入越权,以及 Supabase/PostgREST 拓扑下事务级 SET LOCAL、连接池串号与 Realtime/Storage 独立授权的三个真实坑。附生产检查清单与越权自动化测试代码。
