У пользователя есть две роли на один вид документов.
Первая роль имеет ограничения RLS на чтение по определенной организации. При этом не имеет ограниченный на просмотр. Вторая роль имеет неограниченное чтение, но не имеет прав на просмотр вообще.
В результате, пользователь в списке документов видит все документы и может просматривать все документы.
Насколько данное поведение платформы корректно? Допускаю что подобное поведение может быть корректным, хотя сложно укладывается в голову.
Если ограничение у роли не задано, то это эквивалентно ограничению "ГДЕ Истина", т.е. разрешено всегда
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший