ORACLE AUTHID 执行者/定义者权限模式 迁移 openGauss 5.0 A 模式 适配说明

迁衡基于规则 ora.plsql.authid 分析 ORACLE AUTHID 执行者/定义者权限模式 到 openGauss 5.0 A 模式 的兼容性、改写路径与验证建议。

兼容性判定

支持度undeclared
严重度critical
置信度medium
依据规则ora.plsql.authid

迁移建议

AUTHID CURRENT_USER/DEFINER -> SECURITY INVOKER/DEFINER

判定说明

能力矩阵暂未声明该特征,按未覆盖处理并降低置信度,建议 PoC 复核

库侧 / 应用侧路径

库侧改造

可行:映射 SECURITY 模式并固定安全 search_path、owner 与授权

应用侧改造

可行:高风险定义者权限逻辑可改应用服务账号显式授权

推荐路线:db_side。验证建议:建议 PoC 复核普通用户、对象 owner 与越权输入三类路径

规则样例

参考来源

相关改造点

技术支持

微信交流群 微信二维码

微信:prejudice_me