Əgər hər hansı bir daxil olmuş istifadəçi digər istifadəçilərin sətirlərini oxuya bilirsə, verilənlər bazanız tətbiqin düzgün davranacağına etibar edir. Mən qaydanı sətir səviyyəli təhlükəsizlik siyasətləri və rolları ilə PostgreSQL-ə köçürürəm, sonra testlərlə sübut edirəm ki, bir istifadəçi digər istifadəçinin məlumatlarına çata bilməz.
Mən PostgreSQL səviyyəsində təhlükəsizliyi quracağam ki, hər bir istifadəçi yalnız öz məlumatlarını görsün, Supabase daxil olmaqla
Hər bir boşluğun sorğu ilə göstərildiyi 5 cədvələ qədər sətir səviyyəli təhlükəsizlik yoxlaması.
- 5 cədvələ qədər yoxlama
- Yazılı hesabat
- Nümunə sorğuları
10 cədvələ qədər siyasətlər və rollar, qaydaların qüvvədə olduğunu sübut edən testlərlə.
- 10 cədvələ qədər siyasətlər
- Yazılı hesabat
- Nümunə sorğuları
25 cədvələ qədər, verilənlər bazasında plan limitləri, CI-də miqrasiyalar və testlər.
- 25 cədvələ qədər, plan limitləri, CI
- Yazılı hesabat
- Nümunə sorğuları
Xüsusi Təklif İstəyin
Xüsusi Təklif İstəmək üçün Daxil Olun
Bu Zinner-dən fərdi təklif istəmək üçün pulsuz hesab yaradın və ya daxil olun.
Daxil ol / Qeydiyyatdan keçSatışdan Əvvəl Sual Verin
Sual Vermək üçün Daxil Olun
Platforma spamını azaltmaq üçün satışdan əvvəl mesajlar yalnız daxil olmuş istifadəçilər tərəfindən göndərilə bilər.
Bu Zinner-ə birbaşa mesaj göndərmək üçün pulsuz hesab yaradın və ya daxil olun.
Daxil ol / Qeydiyyatdan keçDaxil olmaq tələb olunur
Bu Zinnerə mesaj göndərmək üçün pulsuz hesab yaradın və ya daxil olun.
Daxil ol / Qeydiyyatdan keçDaxil olmaq tələb olunur
Fərdi təklif tələb etmək üçün pulsuz hesab yaradın və ya daxil olun.
Daxil ol / Qeydiyyatdan keçBir Baxışda
Qərar verməyinizə kömək edəcək bu xidmət haqqında əsas detallar. Zinn Hub tərəfindən yaradılıb, satıcı tərəfindən deyil.
Dəyər Mövqeyi
Tətbiq Qatı
Dəstəklənən Platformalar
İşin Sübutu
Çatdırılma Formatı
Nə Əldə Edəcəksiniz
Tam Təsvir
İstifadəçi hesabları, ödənişli planlar və ya bir verilənlər bazasında bir neçə komandası olan hər hansı bir tətbiq kimin hansı sətirləri görə biləcəyinə qərar verməlidir. Əgər bu qayda yalnız tətbiq kodunda yaşayırsa, kimsə məlumatlara başqa yolla çatdığı ilk dəfə uğursuz olur: kimsə qorumağı unutduğu yeni bir son nöqtə, eyni verilənlər bazasında ikinci bir tətbiq və ya Supabase-in cədvəlləriniz üçün yaratdığı API. Sətir səviyyəli təhlükəsizlik qaydanı məlumatların olduğu yerə qoyur.
Mən bunu NDA altında olan abunə məhsulunda etmişəm: cədvəllərdə sətir səviyyəli təhlükəsizlik siyasətləri və hər abunə səviyyəsi üçün ayrı bir verilənlər bazası rolu, beləliklə, planın nəyi əhatə etdiyi PostgreSQL tərəfindən tətbiq edilir, kimsə unuda biləcəyi bir yoxlama ilə deyil.
Starter paketində mən beş cədvələ qədər olan və ya olmayan siyasətləri nəzərdən keçirirəm və hər birini göstərən nümunə sorğu ilə boşluqların yazılı siyahısını göndərirəm. Standart paket on cədvələ qədər siyasətləri yazır və ya düzəldir, tətbiqinizin ehtiyac duyduğu rolları qurur, onları miqrasiya faylları kimi çatdırır və istifadəçi A-nın istifadəçi B-nin sətirlərini oxumağa və dəyişməyə çalışdığı və uğursuz olduğu testlər əlavə edir. Qabaqcıl paket iyirmi beş cədvələ qədər əhatə edir, verilənlər bazasında tətbiq olunan plan və ya səviyyə limitləri əlavə edir və testləri CI-də işlədir.
Supabase-də eyni PostgreSQL xüsusiyyətləri, auth.uid() və siyasətlər daxilində istifadə olunan JWT iddiaları ilə tətbiq olunur. Adi PostgreSQL-də siyasətlər cari istifadəçini arxa tərəfinizdə hər sorğu üçün təyin etdiyi sessiya parametrindən oxuyur.
Zənglər yoxdur. Hər paket kimin nəyi görə biləcəyi barədə sadə dildə bir qeydlə başa çatır; Standart və Qabaqcıl paketlərdə siyasətlər də testlərlə birlikdə depolarınızda miqrasiyalar kimi gəlir. Çatdırılmadan 14 gün sonra, razılaşdığımız kimi işləməyən hər şeyi pulsuz düzəldirəm.
Layihənizi tamamlamaq üçün addımlar
1. Məlumatları xəritələndirin - Mən cədvəlləri, hər sətrin sahibini və kimin onu oxumalı və ya dəyişdirməli olduğunu siyahıya alıram: sahiblər, komanda üzvləri, administratorlar, hər plan.
2. Mövcud olanları nəzərdən keçirin - Cari siyasətlər, qrantlar və rollar bu xəritəyə qarşı yoxlanılır və hər boşluq onu göstərən bir sorğu ilə yazılır.
3. Siyasətlər və rollar - Siyasətlər cədvəl və hər hərəkət üçün, planlar və ya komandalar üçün rollarla, nəzərdən keçirə biləcəyiniz miqrasiya faylları kimi yazılır.
4. Sübut edin - Testlər müxtəlif istifadəçilər kimi daxil olur və bir-birinin məlumatlarını oxumağa və dəyişməyə çalışır. Hər qadağan olunmuş hərəkət uğursuz olmalı, hər icazə verilən hərəkət isə işləməlidir.
5. Təhvil - Kimin nəyi görə biləcəyi barədə sadə sözlərlə qısa bir qeyd, miqrasiyalar və yeni bir cədvəl göründükdə siyasəti necə əlavə etmək barədə.
Zinner Keyfiyyət Zəmanəti
Hər bir Zinner platformaya qoşulmazdan əvvəl nəzərdən keçirilir və təsdiqlənir.
Bütün xidmətlər keyfiyyət təminatı öhdəliyimizlə dəstəklənir.
Çatdırılan işi təsdiq edənə qədər ödənişiniz qorunur.
Paketləri müqayisə edin
| Funksiya | Başlanğıc | Standart | Qabaqcıl |
|---|---|---|---|
| Çatdırılma vaxtı | 2 gün | 5 gün | 10 gün |
| Düzəlişlər | 1 | 2 | 3 |
| Əhatə dairəsi | 5 cədvələ qədər yoxlama | 10 cədvələ qədər siyasətlər | 25 cədvələ qədər, plan limitləri, CI |
| Yazılı hesabat | ✓ | ✓ | ✓ |
| Nümunə sorğuları | ✓ | ✓ | ✓ |
Xidmət Detalları
Tez-tez verilən suallar
Tətbiq yoxlamaları yadda saxladığınız yolları qoruyur. Sətir səviyyəli təhlükəsizlik, sonradan əlavə edilmiş son nöqtələr və Supabase-in API-sinə birbaşa zənglər daxil olmaqla, tətbiqinizin verilənlər bazası rolları altında işləyən hər bir sorğunu əhatə edir. Superistifadəçi, cədvəl sahibləri və Supabase-in xidmət açarı bunu dizaynla yan keçir, buna görə də bu etimadnamələr serverdə qalır. Əksər komandalar hər iki növ yoxlamanı saxlayır.
Əgər bir siyasət yavaş bir funksiyanı çağırırsa və ya indeksi əldən verirsə, bu baş verə bilər. Mən siyasətləri bunu nəzərə alaraq yazıram və nəzərdən keçirmə hər hansı bir indeksə ehtiyacı olan siyasəti siyahıya alır.
Xeyr. Məlumat olmadan bir sxem siyasətləri yazmaq və sınaqdan keçirmək üçün kifayətdir. Testlər yaratdığım toxum məlumatları üzərində işləyir.
Xeyr. Bu formada sətir səviyyəli təhlükəsizlik PostgreSQL xüsusiyyətidir və bu xidmət PostgreSQL ətrafında qurulub.
Müştəri Rəyləri
Müştərilərimizin bu Zinn haqqında nə dediyini görün
Kateqoriyalar
Zinner Siyasətləri
Əlaqəli Zinns

sevilən süni intellekt, kursor, supabase ilə ai saas mvp, vebsayt və ya veb proqram qurun və ya təmir edin

Figma-dan React Veb Tətbiqi İnkişafı - Next.js, Node.js, Firebase və Supabase





