У пользователя есть две роли на один вид документов.
Первая роль имеет ограничения RLS на чтение по определенной организации. При этом не имеет ограниченный на просмотр. Вторая роль имеет неограниченное чтение, но не имеет прав на просмотр вообще.
В результате, пользователь в списке документов видит все документы и может просматривать все документы.
Насколько данное поведение платформы корректно? Допускаю что подобное поведение может быть корректным, хотя сложно укладывается в голову.
Если ограничение у роли не задано, то это эквивалентно ограничению "ГДЕ Истина", т.е. разрешено всегда
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой