Matriz de Políticas Row-Level Security

O isolamento multi-tenant apoia-se em políticas declarativas de RLS em PostgreSQL:

Tabela Papel Comando Condição de Isolamento

connect.partner_brandings

anon / authenticated

SELECT

custom_domain IS NOT NULL (leitura pública para resolução de tema).

connect.organizations

authenticated

SELECT

partner_id = (SELECT auth.current_partner_id())

connect.organizations

authenticated

INSERT

Bloqueado via RLS direta; mutação permitida apenas via RPC connect.provision_organization.

connect.instances

authenticated

ALL

partner_id = (SELECT auth.current_partner_id())

connect.instance_status_ledger

service_role

ALL

Acesso restrito a workers e daemons autorizados.