Forum Discussion

Syndicate_Admin's avatar
Syndicate_Admin
Icon for Administrator rankAdministrator
4 years ago
Solved

¿Por qué agregar =FALSE() en RLS?

Cuando se trabaja con Roles... Si dejamos el filtro DAX en blanco, significa que el usuario no tiene acceso, ¿verdad?

Estoy abriendo este cubo de legado, y veo lo siguiente:

ovonel_0-1637058229593.png

¿De qué sirve añadir =FALSE() no es lo mismo, que simplemente dejarlo en blanco?

  • Hay @ovonel

    Creo que RLS requiere una expresión para devolver un valor TRUE/FALSE, por lo que tendría sentido para la seguridad que en el sentido de una expresión para evaluar, se limite por defecto a FALSE impidiendo que alguien acceda a los datos solo porque no tiene ningún rol.

    A pesar de que es posible que lo haya dejado en blanco en el pasado, supongo que en el fondo está forzando el valor a FALSO

    Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los otros miembros a encontrarla más rápidamente.

1 Reply

  • Hay @ovonel

    Creo que RLS requiere una expresión para devolver un valor TRUE/FALSE, por lo que tendría sentido para la seguridad que en el sentido de una expresión para evaluar, se limite por defecto a FALSE impidiendo que alguien acceda a los datos solo porque no tiene ningún rol.

    A pesar de que es posible que lo haya dejado en blanco en el pasado, supongo que en el fondo está forzando el valor a FALSO

    Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los otros miembros a encontrarla más rápidamente.