From 64771fffc68521962285037b5cf79c468c11583a Mon Sep 17 00:00:00 2001 From: Davide Grilli Date: Wed, 2 Sep 2026 10:59:20 +0200 Subject: [PATCH] Chiude l'accesso anonimo a scout_partite in M7 Il REVOKE per scout_partite andava messo qui, dove la tabella viene creata, non in M4. Allinea l'accesso anonimo alle altre tabelle post-M4. --- supabase/migrations/20260901150000_m7_scout_partite.sql | 5 +++++ 1 file changed, 5 insertions(+) diff --git a/supabase/migrations/20260901150000_m7_scout_partite.sql b/supabase/migrations/20260901150000_m7_scout_partite.sql index a433c97..d90d1d7 100644 --- a/supabase/migrations/20260901150000_m7_scout_partite.sql +++ b/supabase/migrations/20260901150000_m7_scout_partite.sql @@ -40,3 +40,8 @@ CREATE POLICY "Chiunque puo modificare una partita scoutata" ON public.scout_par FOR UPDATE TO anon, authenticated USING (true) WITH CHECK (true); CREATE POLICY "Chiunque puo eliminare una partita scoutata" ON public.scout_partite FOR DELETE TO anon, authenticated USING (true); + +-- La squadra è già autenticata da M4: chiude subito l'accesso anonimo, come per le +-- altre tabelle post-M4 (la policy resta dichiarata TO anon, authenticated: senza +-- GRANT il ruolo anon non arriva comunque alla tabella). +REVOKE ALL ON public.scout_partite FROM anon;