{"record":{"id":"5929b4a554a180fb","repo":"JuliusBrussee/caveman","slug":"postgres-inspect-runtime-identity-w","errorCode":null,"errorMessage":"postgres: inspect runtime identity: %w","messagePattern":"postgres: inspect runtime identity: %w","errorType":"exception","errorClass":null,"httpStatus":null,"severity":"error","filePath":"shared/platform/postgresconfig/postgresconfig.go","lineNumber":166,"sourceCode":"\t\t       r.rolbypassrls,\n\t\t       pg_has_role(current_user, $1, 'MEMBER'),\n\t\t       EXISTS (\n\t\t         SELECT 1\n\t\t         FROM pg_class c\n\t\t         JOIN pg_namespace n ON n.oid=c.relnamespace\n\t\t         JOIN information_schema.columns col\n\t\t           ON col.table_schema=n.nspname\n\t\t          AND col.table_name=c.relname\n\t\t          AND col.column_name='organization_id'\n\t\t         WHERE n.nspname='public'\n\t\t           AND c.relkind IN ('r','p')\n\t\t           AND pg_get_userbyid(c.relowner)=current_user\n\t\t       )\n\t\tFROM pg_roles r\n\t\tWHERE r.rolname=current_user\n\t`, expectedRole).Scan(&currentUser, &sessionUser, &superuser, &bypassRLS, &member, &ownsTenantTable)\n\tif err != nil {\n\t\treturn fmt.Errorf(\"postgres: inspect runtime identity: %w\", err)\n\t}\n\treturn validateRuntimeIdentity(currentUser, sessionUser, expectedRole, superuser, bypassRLS, member, ownsTenantTable)\n}\n\nfunc validateRuntimeIdentity(currentUser, sessionUser, expectedRole string, superuser, bypassRLS, member, ownsTenantTable bool) error {\n\t// A safe SET ROLE is not a safe login: session_user may execute SET ROLE\n\t// NONE later and recover its original privileges. Runtime pools therefore\n\t// require the authenticated identity and effective identity to be identical.\n\tif currentUser != sessionUser {\n\t\treturn fmt.Errorf(\"postgres: runtime current_user %q differs from session_user %q\", currentUser, sessionUser)\n\t}\n\tif superuser || bypassRLS || ownsTenantTable {\n\t\treturn fmt.Errorf(\"postgres: unsafe runtime identity %q (session_user=%q superuser=%t bypassrls=%t owns_tenant_table=%t)\", currentUser, sessionUser, superuser, bypassRLS, ownsTenantTable)\n\t}\n\tif !member {\n\t\treturn fmt.Errorf(\"postgres: runtime identity %q is not a member of %q\", currentUser, expectedRole)\n\t}\n\treturn nil","sourceCodeStart":148,"sourceCodeEnd":184,"githubUrl":"https://github.com/JuliusBrussee/caveman/blob/27d5a3981a347890211bb1bf2439e5c821a63bc9/shared/platform/postgresconfig/postgresconfig.go#L148-L184","documentation":"Error \"postgres: inspect runtime identity: %w\" thrown in JuliusBrussee/caveman.","triggerScenarios":"Thrown at shared/platform/postgresconfig/postgresconfig.go:166 when the library encounters an invalid state.","commonSituations":"See trigger scenarios.","solutions":["Fix the runtime identity inspection error and retry."],"exampleFix":null,"handlingStrategy":null,"validationCode":null,"typeGuard":null,"tryCatchPattern":null,"preventionTips":[],"tags":[],"backgroundTag":null,"analyzedSha":"27d5a3981a347890211bb1bf2439e5c821a63bc9","analyzedAt":"2026-08-15T09:26:11.751Z","schemaVersion":2},"datasetVersion":"2026-08-15T17:31:12.345Z"}