Modified by www.SourceFiles.app
This commit is contained in:
@@ -0,0 +1,15 @@
|
|||||||
|
-- Student profile data (guardians, pickups, curriculum logins) is admin-edit-only.
|
||||||
|
-- Reads are unchanged (parents/teachers/students keep their "... read" policies);
|
||||||
|
-- the students table itself is already admin-write via "admins manage students".
|
||||||
|
|
||||||
|
DROP POLICY IF EXISTS "guardians write parent or admin" ON public.student_guardians;
|
||||||
|
CREATE POLICY "guardians write admin" ON public.student_guardians FOR ALL TO authenticated
|
||||||
|
USING (public.current_user_has_role('admin')) WITH CHECK (public.current_user_has_role('admin'));
|
||||||
|
|
||||||
|
DROP POLICY IF EXISTS "pickups write parent or admin" ON public.authorized_pickups;
|
||||||
|
CREATE POLICY "pickups write admin" ON public.authorized_pickups FOR ALL TO authenticated
|
||||||
|
USING (public.current_user_has_role('admin')) WITH CHECK (public.current_user_has_role('admin'));
|
||||||
|
|
||||||
|
DROP POLICY IF EXISTS "curriculum write parent or admin" ON public.student_curriculum_logins;
|
||||||
|
CREATE POLICY "curriculum write admin" ON public.student_curriculum_logins FOR ALL TO authenticated
|
||||||
|
USING (public.current_user_has_role('admin')) WITH CHECK (public.current_user_has_role('admin'));
|
||||||
Reference in New Issue
Block a user