public.rbac_permission_set_definitions
Synced from
docs/generated/erd/— do not hand-edit.
Regenerate withbun run docs:erd(needs staging reader), then this script runs automatically.
Labels:docs/db/erd-table-labels.yml· Runbook:docs/runbooks/erd-schema-docs.md
Description
Section titled “Description”Catalog of composable permission sets — the sanctioned way to add a job-function capability — Not: A role; new capabilities are permission sets, never new baseline roles — See: docs/PLATFORM.md
Columns
Section titled “Columns”| Name | Type | Default | Nullable | Children | Parents | Comment |
|---|---|---|---|---|---|---|
| created_at | timestamp with time zone | now() | false | |||
| description | text | true | ||||
| id | uuid | gen_random_uuid() | false | public.rbac_org_user_permission_sets | ||
| is_system | boolean | false | false | |||
| label | text | false | ||||
| module_keys | text[] | ‘{}’::text[] | false | |||
| org_id | text | true | organizations |
|||
| permissions | text[] | ‘{}’::text[] | false | |||
| set_key | text | false | ||||
| sort_order | integer | true | ||||
| updated_at | timestamp with time zone | now() | false |
Viewpoints
Section titled “Viewpoints”| Name | Definition |
|---|---|
| Identity, Tenancy & RBAC | Org tenancy, contacts/auth linking, seats (organization_users), and M-7 RBAC. Catalog §1. Seat holds presence only — privilege is rbac_org_user_roles, not organization_users.role_type (dropped). First review: contacts ↔ contact_auth ↔ organization_users ↔ rbac_*. |
Constraints
Section titled “Constraints”| Name | Type | Definition |
|---|---|---|
| rbac_permission_set_definitions_org_id_fkey | FOREIGN KEY | FOREIGN KEY (org_id) REFERENCES organizations(id) |
| rbac_permission_set_definitions_org_key_unique | UNIQUE | UNIQUE (org_id, set_key) |
| rbac_permission_set_definitions_pkey | PRIMARY KEY | PRIMARY KEY (id) |
| rbac_permission_set_definitions_system_key_unique | x | EXCLUDE USING btree (set_key WITH =) WHERE ((org_id IS NULL)) |
Indexes
Section titled “Indexes”| Name | Definition |
|---|---|
| rbac_permission_set_definitions_org_key_unique | CREATE UNIQUE INDEX rbac_permission_set_definitions_org_key_unique ON public.rbac_permission_set_definitions USING btree (org_id, set_key) |
| rbac_permission_set_definitions_pkey | CREATE UNIQUE INDEX rbac_permission_set_definitions_pkey ON public.rbac_permission_set_definitions USING btree (id) |
| rbac_permission_set_definitions_system_key_unique | CREATE INDEX rbac_permission_set_definitions_system_key_unique ON public.rbac_permission_set_definitions USING btree (set_key) WHERE (org_id IS NULL) |
Triggers
Section titled “Triggers”| Name | Definition |
|---|---|
| trg_rbac_validate_perm_keys_set | CREATE TRIGGER trg_rbac_validate_perm_keys_set BEFORE INSERT OR UPDATE ON public.rbac_permission_set_definitions FOR EACH ROW EXECUTE FUNCTION rbac_validate_permission_keys() |
Relations
Section titled “Relations”erDiagram
"public.rbac_org_user_permission_sets" }o--|| "public.rbac_permission_set_definitions" : "FOREIGN KEY (permission_set_id) REFERENCES rbac_permission_set_definitions(id)"
"public.rbac_permission_set_definitions" }o--o| "public.organizations" : "FOREIGN KEY (org_id) REFERENCES organizations(id)"
"public.rbac_permission_set_definitions" {
uuid id ""
text org_id FK ""
}
"public.rbac_org_user_permission_sets" {
uuid contact_id FK ""
uuid granted_by FK ""
text org_id FK ""
uuid permission_set_id FK ""
}
"public.organizations" {
text association_id FK ""
uuid default_approval_reviewer_contact_id FK "Org-level fallback reviewer for two-step send (#5698). Routing chain: the sender's own reviewer, then this, then all org admins. NULL means fall through to the admins, which is the pre-#5698 behaviour."
text id ""
text parent_org_id FK "#671 self-referencing hierarchy pointer. NULL = root org. Direct writes are blocked by trg_block_direct_parent_org_id_writes for every role except service_role/postgres/supabase_admin — the only write path for authenticated/interactive callers is public.reparent_organization(). Cycle-prevented by trg_prevent_org_hierarchy_cycle. #quot;Is association#quot; is derived (EXISTS a child), never stored."
}
Generated by tbls

