PostgreSQL 触发器:功能、控制与使用注意事项
1. 禁止 TRUNCATE 操作
在使用 DELETE 触发器时,如果使用 TRUNCATE 来删除所有数据,之前的触发器可能会被绕过。虽然不能像行级 BEFORE 触发器那样通过返回 NULL 来跳过 TRUNCATE 操作,但可以通过抛出错误来禁止该操作。可以创建一个 AFTER 触发器,使用之前用于 DELETE 操作的相同函数:
CREATE TRIGGER disallow_truncate
AFTER TRUNCATE ON delete_test1
FOR EACH STATEMENT
EXECUTE PROCEDURE cancel_op();
当尝试执行 TRUNCATE 操作时,会出现错误提示:
postgres=# TRUNCATE delete_test1;
ERROR: YOU ARE NOT ALLOWED TO TRUNCATE ROWS IN public.delete_test1
当然,也可以在 BEFORE 触发器中抛出错误,但此时需要编写自己的无条件抛出错误的触发器函数,而不是使用 cancel_op()。
2. 修改 NEW 记录
另一种常用的审计方式是在与数据相同的行的字段中记录信息。例如,可以定义一个触发器,在每次 INSERT 和 UPDATE 操作时,将时间和活跃用户记录在 last_changed_at 和 last_chang