Zinn Hub
0
Вашата количка
0

Накратко

Ключови детайли за тази услуга, които да ви помогнат да вземете решение. Генерирано от Zinn Hub, а не от продавача.

Слой за прилагане

На ниво база данни (не на ниво приложение)
Правилата живеят в самия PostgreSQL – те се прилагат за всяка заявка, независимо кое приложение, крайна точка или API осъществява достъп до базата данни.

Поддържани платформи

PostgreSQL и Supabase
Работи с обикновен PostgreSQL с настройки на сесията и със Supabase, използвайки auth.uid() и JWT твърдения в политиките.

Доказателство на работата

Включени тестове (стандартни и разширени)
Автоматизираните тестове влизат като различни потребители и потвърждават, че забранените четения и записи действително се провалят – не просто се предполагат.

Формат на доставка

Миграционни файлове + писмен доклад
Политиките пристигат като миграционни файлове, готови за вашето хранилище. Доклад на обикновен език обяснява кой какво може да вижда и как да добавя бъдещи политики.

Какво ще получите

Формати:
Писмен доклад
Персонализиран код
Метод на доставка:
Мениджър поръчки
Бележки: Получавате писмена карта на това кой какво може да вижда и променя, със заявка за всяка намерена пролука. При стандартните и разширените пакети, политиките и ролите пристигат като миграционни файлове във вашето хранилище, с тестове, които влизат като различни потребители и доказват всяко правило. Вие решавате кога да бъдат приложени към вашата база данни на живо.

Пълно описание

Всяко приложение с потребителски акаунти, платени планове или няколко екипа в една база данни трябва да реши кой може да вижда кои редове. Ако това правило съществува само в кода на приложението, то се проваля първия път, когато някой достигне до данните по друг начин: нова крайна точка, която някой е забравил да защити, второ приложение в същата база данни или API, което Supabase генерира за вашите таблици. Сигурността на ниво ред поставя правилото там, където са данните.

Направих това за абонаментен продукт под NDA: политики за сигурност на ниво ред за таблиците и отделна роля на база данни за всяко ниво на абонамент, така че това, което включва един план, се прилага от PostgreSQL, а не от проверка, която някой може да забрави.

В Starter преглеждам политиките, които до пет таблици имат или нямат, и изпращам писмен списък с пропуски, с примерна заявка, която показва всеки един. Standard пише или поправя политики за до десет таблици, настройва ролите, от които се нуждае вашето приложение, доставя ги като миграционни файлове и добавя тестове, в които потребител А се опитва да чете и променя редовете на потребител Б и се проваля. Advanced обхваща до двадесет и пет таблици, добавя ограничения на плана или нивото, приложени в базата данни, и изпълнява тестовете в CI.

В Supabase се прилагат същите функции на PostgreSQL, като auth.uid() и JWT твърденията се използват в политиките. В обикновен PostgreSQL, политиките четат текущия потребител от настройка на сесията, която вашият бекенд задава за всяка заявка.

Без обаждания. Всеки пакет завършва с бележка на обикновен език за това кой какво може да вижда; при Standard и Advanced, политиките също пристигат като миграции във вашето хранилище, заедно с тестовете. За 14 дни след доставката, аз поправям всичко, което не работи, както сме се договорили, безплатно.

Стъпки за завършване на вашия проект
1. Картографиране на данните – Изброявам таблиците, кой притежава всеки ред и кой трябва да го чете или променя: собственици, членове на екипа, администратори, всеки план.
2. Преглед на съществуващото – Текущите политики, разрешения и роли се проверяват спрямо тази карта и всяка пролука се записва със заявка, която я показва.
3. Политики и роли – Политиките се пишат за всяка таблица и за всяко действие, с роли за планове или екипи, като миграционни файлове, които можете да прегледате.
4. Докажете го – Тестовете влизат като различни потребители и се опитват да четат и променят данните си взаимно. Всяко забранено действие трябва да се провали, а всяко разрешено трябва да работи.
5. Предаване – Кратка бележка с обикновени думи за това кой какво може да вижда, миграциите и как да добавите политика, когато се появи нова таблица.

Гаранция за качество на Zinner

✓
Проверен професионалист
Всеки Zinner се преглежда и одобрява, преди да се присъедини към платформата.
✓
Гарантирано качествена работа
Всички услуги са подкрепени от нашия ангажимент за осигуряване на качество.
✓
Сигурно плащане
Вашето плащане е защитено, докато не одобрите доставената работа.

Сравнете пакети

ФункцияНачинаещСтандартенРазширено
Време за доставка2 дни5 дни10 дни
Ревизии123
ОбхватПреглед на до 5 таблициПолитики за до 10 таблициДо 25 таблици, ограничения на плана, CI
Писмен доклад✓✓✓
Примерни заявки✓✓✓

Подробности за услугата

Тип услуга
Стандартен
Тип Zinner
Фрийлансър
Наличност
Делнични дни
Държава на продавача
Казахстан
Приемани езици
Английски
руски
Налично споразумение за неразкриване на информация
Да
Обработени размери на проекта
Малък до среден
Време за отговор
В рамките на 12 часа
Години опит
10+

Често задавани въпроси

Проверките на приложението защитават пътищата, които помните. Сигурността на ниво ред обхваща всяка заявка, която се изпълнява под ролите на базата данни на вашето приложение, включително крайни точки, добавени по-късно, и директни извиквания към API на Supabase. Суперпотребителят, собствениците на таблици и сервизният ключ на Supabase го заобикалят по дизайн, поради което тези идентификационни данни остават на сървъра. Повечето екипи поддържат и двата вида проверки.

Може, ако дадена политика извиква бавна функция или пропуска индекс. Пиша политики с това предвид, а прегледът изброява всяка политика, която се нуждае от индекс.

Не. Схема без данни е достатъчна за писане и тестване на политиките. Тестовете се изпълняват върху данни за зареждане, които създавам.

Не. Защитата на ниво ред в този вид е функция на PostgreSQL и тази услуга е изградена около PostgreSQL.

Отзиви на клиенти

Вижте какво казват нашите клиенти за този Zinn

Категории

Политики на Zinner

Ще настроя защита на ниво ред в PostgreSQL, така че всеки потребител да вижда само собствените си данни, включително Supabase 2 &Raquo; Zinn Hub

Само влезли клиенти, които са закупили този продукт, могат да оставят отзив.

Опции и поръчка

Изтеглете приложението Zinn Hub

Известия · По-бърз достъп · Цял екран

Докоснете Споделяне в браузъра си

➜ След това докоснете "Добавяне към началния екран"