Ако всеки влязъл потребител може да чете редовете на други потребители, вашата база данни се доверява на приложението да се държи правилно. Аз премествам правилото в самия PostgreSQL с политики и роли за защита на ниво ред, след което доказвам с тестове, че един потребител не може да достигне до данните на друг потребител.
Ще настроя защита на ниво ред в PostgreSQL, така че всеки потребител да вижда само собствените си данни, включително Supabase
Преглед на сигурността на ниво ред на до 5 таблици, като всяка пролука е показана чрез заявка.
- Преглед на до 5 таблици
- Писмен доклад
- Примерни заявки
Политики и роли за до 10 таблици, с тестове, които доказват, че правилата се спазват.
- Политики за до 10 таблици
- Писмен доклад
- Примерни заявки
До 25 таблици, ограничения на плана в базата данни, миграции и тестове в CI.
- До 25 таблици, ограничения на плана, CI
- Писмен доклад
- Примерни заявки
Заявка за персонализирана оферта
Влезте, за да заявите персонализирана оферта
Създайте безплатен акаунт или влезте, за да заявите персонализирана оферта от този Zinner.
Вход / РегистрацияЗадайте предпродажбен въпрос
Влезте, за да зададете въпрос
За да намалите спама в платформата, предпродажбени съобщения могат да бъдат изпращани само от влезли потребители.
Създайте безплатен акаунт или влезте, за да изпратите съобщение директно на този Zinner.
Вход / РегистрацияИзисква се влизане
Създайте безплатен акаунт или влезте, за да изпратите съобщение до този Zinner.
Вход / РегистрацияИзисква се влизане
Създайте безплатен акаунт или влезте, за да заявите персонализирана оферта.
Вход / РегистрацияНакратко
Ключови детайли за тази услуга, които да ви помогнат да вземете решение. Генерирано от Zinn Hub, а не от продавача.
Позиция на стойност
Слой за прилагане
Поддържани платформи
Доказателство на работата
Формат на доставка
Какво ще получите
Пълно описание
Всяко приложение с потребителски акаунти, платени планове или няколко екипа в една база данни трябва да реши кой може да вижда кои редове. Ако това правило съществува само в кода на приложението, то се проваля първия път, когато някой достигне до данните по друг начин: нова крайна точка, която някой е забравил да защити, второ приложение в същата база данни или API, което Supabase генерира за вашите таблици. Сигурността на ниво ред поставя правилото там, където са данните.
Направих това за абонаментен продукт под NDA: политики за сигурност на ниво ред за таблиците и отделна роля на база данни за всяко ниво на абонамент, така че това, което включва един план, се прилага от PostgreSQL, а не от проверка, която някой може да забрави.
В Starter преглеждам политиките, които до пет таблици имат или нямат, и изпращам писмен списък с пропуски, с примерна заявка, която показва всеки един. Standard пише или поправя политики за до десет таблици, настройва ролите, от които се нуждае вашето приложение, доставя ги като миграционни файлове и добавя тестове, в които потребител А се опитва да чете и променя редовете на потребител Б и се проваля. Advanced обхваща до двадесет и пет таблици, добавя ограничения на плана или нивото, приложени в базата данни, и изпълнява тестовете в CI.
В Supabase се прилагат същите функции на PostgreSQL, като auth.uid() и JWT твърденията се използват в политиките. В обикновен PostgreSQL, политиките четат текущия потребител от настройка на сесията, която вашият бекенд задава за всяка заявка.
Без обаждания. Всеки пакет завършва с бележка на обикновен език за това кой какво може да вижда; при Standard и Advanced, политиките също пристигат като миграции във вашето хранилище, заедно с тестовете. За 14 дни след доставката, аз поправям всичко, което не работи, както сме се договорили, безплатно.
Стъпки за завършване на вашия проект
1. Картографиране на данните – Изброявам таблиците, кой притежава всеки ред и кой трябва да го чете или променя: собственици, членове на екипа, администратори, всеки план.
2. Преглед на съществуващото – Текущите политики, разрешения и роли се проверяват спрямо тази карта и всяка пролука се записва със заявка, която я показва.
3. Политики и роли – Политиките се пишат за всяка таблица и за всяко действие, с роли за планове или екипи, като миграционни файлове, които можете да прегледате.
4. Докажете го – Тестовете влизат като различни потребители и се опитват да четат и променят данните си взаимно. Всяко забранено действие трябва да се провали, а всяко разрешено трябва да работи.
5. Предаване – Кратка бележка с обикновени думи за това кой какво може да вижда, миграциите и как да добавите политика, когато се появи нова таблица.
Гаранция за качество на Zinner
Всеки Zinner се преглежда и одобрява, преди да се присъедини към платформата.
Всички услуги са подкрепени от нашия ангажимент за осигуряване на качество.
Вашето плащане е защитено, докато не одобрите доставената работа.
Сравнете пакети
| Функция | Начинаещ | Стандартен | Разширено |
|---|---|---|---|
| Време за доставка | 2 дни | 5 дни | 10 дни |
| Ревизии | 1 | 2 | 3 |
| Обхват | Преглед на до 5 таблици | Политики за до 10 таблици | До 25 таблици, ограничения на плана, CI |
| Писмен доклад | ✓ | ✓ | ✓ |
| Примерни заявки | ✓ | ✓ | ✓ |
Подробности за услугата
Често задавани въпроси
Проверките на приложението защитават пътищата, които помните. Сигурността на ниво ред обхваща всяка заявка, която се изпълнява под ролите на базата данни на вашето приложение, включително крайни точки, добавени по-късно, и директни извиквания към API на Supabase. Суперпотребителят, собствениците на таблици и сервизният ключ на Supabase го заобикалят по дизайн, поради което тези идентификационни данни остават на сървъра. Повечето екипи поддържат и двата вида проверки.
Може, ако дадена политика извиква бавна функция или пропуска индекс. Пиша политики с това предвид, а прегледът изброява всяка политика, която се нуждае от индекс.
Не. Схема без данни е достатъчна за писане и тестване на политиките. Тестовете се изпълняват върху данни за зареждане, които създавам.
Не. Защитата на ниво ред в този вид е функция на PostgreSQL и тази услуга е изградена около PostgreSQL.
Отзиви на клиенти
Вижте какво казват нашите клиенти за този Zinn
Категории
Политики на Zinner
Свързани Zinns

поправяне и изграждане на уеб приложения с AI инструменти, бързо разгръщане на Supabase и хостинг на живо

Ще проектирам първокласни изображения за продуктови обяви в Amazon с 3D рендиране

бъдете ваш софтуерен разработчик за SaaS, CRM, използвайки next js, python, ai




