Age Owner Branch data TLA Line data Source code
1 : : /*-------------------------------------------------------------------------
2 : : *
3 : : * superuser.c
4 : : * The superuser() function. Determines if user has superuser privilege.
5 : : *
6 : : * All code should use either of these two functions to find out
7 : : * whether a given user is a superuser, rather than examining
8 : : * pg_authid.rolsuper directly, so that the escape hatch built in for
9 : : * the single-user case works.
10 : : *
11 : : *
12 : : * Portions Copyright (c) 1996-2026, PostgreSQL Global Development Group
13 : : * Portions Copyright (c) 1994, Regents of the University of California
14 : : *
15 : : *
16 : : * IDENTIFICATION
17 : : * src/backend/utils/misc/superuser.c
18 : : *
19 : : *-------------------------------------------------------------------------
20 : : */
21 : : #include "postgres.h"
22 : :
23 : : #include "access/htup_details.h"
24 : : #include "catalog/pg_authid.h"
25 : : #include "miscadmin.h"
26 : : #include "utils/inval.h"
27 : : #include "utils/syscache.h"
28 : :
29 : : /*
30 : : * In common cases the same roleid (ie, the session or current ID) will
31 : : * be queried repeatedly. So we maintain a simple one-entry cache for
32 : : * the status of the last requested roleid. The cache can be flushed
33 : : * at need by watching for cache update events on pg_authid.
34 : : */
35 : : static Oid last_roleid = InvalidOid; /* InvalidOid == cache not valid */
36 : : static bool last_roleid_is_super = false;
37 : : static bool roleid_callback_registered = false;
38 : :
39 : : static void RoleidCallback(Datum arg, SysCacheIdentifier cacheid,
40 : : uint32 hashvalue);
41 : :
42 : :
43 : : /*
44 : : * The Postgres user running this command has Postgres superuser privileges
45 : : */
46 : : bool
10416 bruce@momjian.us 47 :CBC 66128 : superuser(void)
48 : : {
8791 peter_e@gmx.net 49 : 66128 : return superuser_arg(GetUserId());
50 : : }
51 : :
52 : :
53 : : /*
54 : : * The specified role has Postgres superuser privileges
55 : : */
56 : : bool
7565 tgl@sss.pgh.pa.us 57 : 4566855 : superuser_arg(Oid roleid)
58 : : {
59 : : bool result;
60 : : HeapTuple rtup;
61 : :
62 : : /* Quick out for cache hit */
63 [ + + + + ]: 4566855 : if (OidIsValid(last_roleid) && last_roleid == roleid)
64 : 4347717 : return last_roleid_is_super;
65 : :
66 : : /* Special escape path in case you deleted all your users. */
67 [ + + + - ]: 219138 : if (!IsUnderPostmaster && roleid == BOOTSTRAP_SUPERUSERID)
8954 peter_e@gmx.net 68 : 185551 : return true;
69 : :
70 : : /* OK, look up the information in pg_authid */
5873 rhaas@postgresql.org 71 : 33587 : rtup = SearchSysCache1(AUTHOID, ObjectIdGetDatum(roleid));
7565 tgl@sss.pgh.pa.us 72 [ + + ]: 33587 : if (HeapTupleIsValid(rtup))
73 : : {
4100 alvherre@alvh.no-ip. 74 : 33581 : result = ((Form_pg_authid) GETSTRUCT(rtup))->rolsuper;
7565 tgl@sss.pgh.pa.us 75 : 33581 : ReleaseSysCache(rtup);
76 : : }
77 : : else
78 : : {
79 : : /* Report "not superuser" for invalid roleids */
7595 80 : 6 : result = false;
81 : : }
82 : :
83 : : /* If first time through, set up callback for cache flushes */
7565 84 [ + + ]: 33587 : if (!roleid_callback_registered)
85 : : {
86 : 15848 : CacheRegisterSyscacheCallback(AUTHOID,
87 : : RoleidCallback,
88 : : (Datum) 0);
89 : 15848 : roleid_callback_registered = true;
90 : : }
91 : :
92 : : /* Cache the result for next time */
93 : 33587 : last_roleid = roleid;
94 : 33587 : last_roleid_is_super = result;
95 : :
9041 96 : 33587 : return result;
97 : : }
98 : :
99 : : /*
100 : : * RoleidCallback
101 : : * Syscache inval callback function
102 : : */
103 : : static void
25 michael@paquier.xyz 104 :GNC 16937 : RoleidCallback(Datum arg, SysCacheIdentifier cacheid, uint32 hashvalue)
105 : : {
106 : : /* Invalidate our local cache in case role's superuserness changed */
7565 tgl@sss.pgh.pa.us 107 :CBC 16937 : last_roleid = InvalidOid;
7595 108 : 16937 : }
|