Grundlagen
Mandantenisolation
Jeder API-Key ist an einen Mandanten gebunden. Row-Level Security garantiert vollständige Datentrennung – auch über die API.
#Key = Mandant
Ein API-Key gehört fest zu einem Mandanten. Alle Aufrufe mit diesem Key sehen ausschließlich Daten dieses Mandanten.
#Row-Level Security
Die Trennung wird auf Datenbankebene durch Row-Level Security erzwungen – nicht nur in der Anwendungslogik. Das macht Datenüberschneidungen zwischen Mandanten technisch unmöglich.
Hinweis
Dieselbe Isolation gilt in der Web-App: Mandanten teilen sich die Plattform, nie die Daten.
Hat dir das geholfen?
Etwas verbessern