App
GrundlagenMandantenisolation
Grundlagen

Mandantenisolation

Jeder API-Key ist an einen Mandanten gebunden. Row-Level Security garantiert vollständige Datentrennung – auch über die API.

#Key = Mandant

Ein API-Key gehört fest zu einem Mandanten. Alle Aufrufe mit diesem Key sehen ausschließlich Daten dieses Mandanten.

#Row-Level Security

Die Trennung wird auf Datenbankebene durch Row-Level Security erzwungen – nicht nur in der Anwendungslogik. Das macht Datenüberschneidungen zwischen Mandanten technisch unmöglich.

Hinweis
Dieselbe Isolation gilt in der Web-App: Mandanten teilen sich die Plattform, nie die Daten.
Hat dir das geholfen?
Etwas verbessern