安全增强
PostgreSQL的扩展系统是其强大功能的关键组成部分,因为它允许开发人员扩展其功能。在以前的版本中,新的扩展只能由数据库超级用户安装。为了更轻松地利用PostgreSQL的可扩展性,PostgreSQL 13添加了"可信扩展"的概念,该概念允许数据库用户使用安装超级用户标记为"受信任"的扩展。某些内置扩展默认情况下标记为受信任,包括 pgcrypto, tablefunc, hstore等。
ERROR: permission denied to create extension "pgcrypto"
HINT: Must have CREATE privilege on current database to create this extension.
必须在当前数据库上有CREATE权限才能创建此扩展。
赋予权限如下
postgres=# GRANT CREATE ON DATABASE postgres to user1;
GRANT
普通用户user1创建可信扩展pgcrypto,可创建成功。
普通用户user1创建不可信扩展file_fdw,提示必须是超级用户才能 创建成功。