Kennisbank · Begrip

Row Level Security: wie mag welke rij zien

Row Level Security is een databasemechanisme dat per rij bepaalt welke gebruiker mag lezen of schrijven. In elke AI-gebouwde applicatie met gebruikersdata is RLS de scheidslijn tussen een veilig portaal en een datalek.

Door , Content Strategist & GEO Editor · Laatst bijgewerkt:

Belangrijkste punten

  • RLS bepaalt per rij wie mag lezen, schrijven of verwijderen.
  • Zonder beleid is een tabel óf dicht óf te open — nooit vanzelf goed.
  • Rollen horen in een aparte tabel, nooit in het gebruikersprofiel.
  • Test elke policy met een echte gebruikerssessie, niet met beheerdersrechten.

Wat RLS doet

Row Level Security verplaatst de vraag 'mag deze gebruiker dit zien?' van de applicatiecode naar de database. Elke query wordt automatisch gefilterd op basis van de identiteit van de aanvrager. Vergeet de frontend een filter, dan houdt de database de deur nog steeds dicht.

Waarom applicatielogica niet volstaat

Elke plek waar je data ophaalt, moet dezelfde controle uitvoeren. Eén vergeten endpoint of één AI-gegenereerde query zonder filter is genoeg voor een lek. In de database staat de regel maar één keer.

Rollen goed modelleren

Bewaar rollen in een aparte tabel met een functie die controleert of een gebruiker een rol heeft. Een rolveld in het profiel dat de gebruiker zelf kan bijwerken, is een klassieke route naar rechtenescalatie.

Testen

Controleer elke policy met een sessie van een gewone gebruiker: kan hij zijn eigen rijen lezen, andermans rijen niet, en niets aanpassen wat hij niet mag? Doe die test opnieuw na elke schemawijziging.

Veelgestelde vragen

Is RLS traag?+

Nauwelijks, mits je filtert op geïndexeerde kolommen zoals het gebruikers-id.

Heb ik RLS nodig als mijn app privé is?+

Ja. Zodra er meerdere gebruikers of klanten in dezelfde tabellen zitten, is rijscheiding de enige betrouwbare grens.

Wat is de meest gemaakte fout?+

Beleid aanzetten zonder rechten uit te delen, of juist een policy die iedereen toegang geeft omdat 'het anders niet werkt'.

Kan AI mijn policies schrijven?+

Ja, maar controleer ze altijd handmatig en test met echte sessies. Dit is de laatste plek waar je blind vertrouwt.

Verder lezen

Gerelateerde artikelen

Alles in de kennisbank →

Alles over dit thema op één plek: hub AI-strategie

Ready?

Klaar om gespot te worden?

Plan een gratis kennismaking van 30 minuten. We kijken mee naar je huidige vindbaarheid en vertellen eerlijk wat we zouden doen — wel of geen samenwerking.

Stuur ons een bericht