sql / intermediate
Snippet
Feingranulare Zugriffskontrolle auf Spaltenebene mittels expliziter Rechte
Zugriffsrechte auf Spaltenebene (GRANT) ermöglichen Sicherheitsadministratoren den Zugriff gezielt auf unkritische Spalten einzuschränken. Dies erzwingt das Prinzip der geringsten Rechte (Least Privilege), indem vertrauliche Felder wie Gehälter oder Personalausweisnummern geschützt bleiben.
snippet.sql
sql
1
2
GRANT SELECT (employee_id, department_id, job_title) ON TABLE employees TO hr_assistant;GRANT UPDATE (job_title) ON TABLE employees TO hr_assistant;
Erklärung
1
GRANT SELECT (employee_id, department_id, job_title) ON TABLE employees TO hr_assistant;
Gewährt Lese-Berechtigungen ausschließlich für unkritische Mitarbeiterattribute an die Rolle hr_assistant.
2
GRANT UPDATE (job_title) ON TABLE employees TO hr_assistant;
Beschränkt die Aktualisierungsrechte für die angegebene Rolle streng auf die Spalte job_title.