যদি কোনো লগ-ইন করা ব্যবহারকারী অন্য ব্যবহারকারীদের সারি পড়তে পারে, তাহলে আপনার ডেটাবেস অ্যাপটিকে সঠিকভাবে কাজ করার জন্য বিশ্বাস করছে। আমি রো-লেভেল সিকিউরিটি নীতি এবং ভূমিকা সহ PostgreSQL-এর মধ্যেই নিয়মটি সরিয়ে দেব, তারপর পরীক্ষার মাধ্যমে প্রমাণ করব যে একজন ব্যবহারকারী অন্য ব্যবহারকারীর ডেটাতে পৌঁছাতে পারবে না।
আমি PostgreSQL রো-লেভেল সিকিউরিটি সেট আপ করব যাতে প্রতিটি ব্যবহারকারী শুধুমাত্র তাদের নিজস্ব ডেটা দেখতে পায়, সুপাবেস সহ।
5টি টেবিলের রো-লেভেল সিকিউরিটি রিভিউ, প্রতিটি ফাঁক একটি কোয়েরি দ্বারা দেখানো হয়েছে।
- 5টি টেবিলের রিভিউ
- লিখিত প্রতিবেদন
- উদাহরণ কোয়েরি
10টি টেবিলের উপর নীতি এবং ভূমিকা, যা প্রমাণ করে যে নিয়মগুলি কার্যকর।
- 10টি টেবিলের উপর নীতি
- লিখিত প্রতিবেদন
- উদাহরণ কোয়েরি
25টি টেবিল পর্যন্ত, ডেটাবেসে প্ল্যান সীমা, মাইগ্রেশন এবং CI-তে পরীক্ষা।
- 25টি টেবিল পর্যন্ত, প্ল্যান সীমা, CI
- লিখিত প্রতিবেদন
- উদাহরণ কোয়েরি
একটি কাস্টম অফার অনুরোধ করুন
একটি কাস্টম অফারের জন্য লগ ইন করুন
এই Zinner থেকে একটি ব্যক্তিগতকৃত অফার অনুরোধ করতে একটি বিনামূল্যে অ্যাকাউন্ট তৈরি করুন অথবা লগ ইন করুন৷
লগ ইন / রেজিস্টার করুনবিক্রয়-পূর্ব প্রশ্ন জিজ্ঞাসা করুন
প্রশ্ন জিজ্ঞাসা করতে লগ ইন করুন
প্ল্যাটফর্ম স্প্যাম কমাতে, প্রাক-বিক্রয় বার্তা শুধুমাত্র লগইন করা ব্যবহারকারীরা পাঠাতে পারবেন।
একটি বিনামূল্যে অ্যাকাউন্ট তৈরি করুন অথবা এই Zinner-কে সরাসরি মেসেজ করতে লগ ইন করুন।
লগ ইন / রেজিস্টার করুনলগ ইন করা প্রয়োজন
এই Zinner-কে মেসেজ করতে একটি বিনামূল্যে অ্যাকাউন্ট তৈরি করুন অথবা লগ ইন করুন।
লগ ইন / রেজিস্টার করুনলগ ইন করা প্রয়োজন
একটি ব্যক্তিগতকৃত অফার অনুরোধ করতে একটি বিনামূল্যে অ্যাকাউন্ট তৈরি করুন বা লগ ইন করুন।
লগ ইন / রেজিস্টার করুনএক নজরে
এই পরিষেবা সম্পর্কে মূল বিবরণ যা আপনাকে সিদ্ধান্ত নিতে সাহায্য করবে। Zinn Hub দ্বারা তৈরি, বিক্রেতা দ্বারা নয়।
মূল্য অবস্থান
এনফোর্সমেন্ট লেয়ার
সমর্থিত প্ল্যাটফর্ম
কাজের প্রমাণ
ডেলিভারি ফরম্যাট
আপনি কি পাবেন
সম্পূর্ণ বিবরণ
ব্যবহারকারীর অ্যাকাউন্ট, অর্থপ্রদানের পরিকল্পনা বা একটি ডেটাবেসে একাধিক দল সহ যেকোনো অ্যাপকে সিদ্ধান্ত নিতে হবে কে কোন সারি দেখতে পাবে। যদি সেই নিয়মটি শুধুমাত্র অ্যাপ কোডে থাকে, তবে অন্য কোনো উপায়ে ডেটা অ্যাক্সেস করার প্রথমবার এটি ব্যর্থ হয়: একটি নতুন এন্ডপয়েন্ট যা কেউ রক্ষা করতে ভুলে গেছে, একই ডেটাবেসে একটি দ্বিতীয় অ্যাপ, অথবা Supabase আপনার টেবিলগুলির জন্য যে API তৈরি করে। রো-লেভেল সিকিউরিটি নিয়মটিকে ডেটার স্থানে রাখে।
আমি NDA-এর অধীনে একটি সাবস্ক্রিপশন পণ্যে এটি করেছি: টেবিলগুলিতে রো-লেভেল সিকিউরিটি নীতি এবং প্রতিটি সাবস্ক্রিপশন স্তরের জন্য একটি পৃথক ডেটাবেস ভূমিকা, যাতে একটি প্ল্যানে যা অন্তর্ভুক্ত থাকে তা PostgreSQL দ্বারা প্রয়োগ করা হয়, এমন কোনো চেক দ্বারা নয় যা কেউ ভুলে যেতে পারে।
স্টার্টারে, আমি পাঁচটি টেবিল পর্যন্ত যে নীতিগুলি আছে বা নেই তা পর্যালোচনা করি এবং ফাঁকগুলির একটি লিখিত তালিকা পাঠাই, প্রতিটি দেখানোর জন্য একটি উদাহরণ কোয়েরি সহ। স্ট্যান্ডার্ড দশটি টেবিল পর্যন্ত নীতিগুলি লেখে বা ঠিক করে, আপনার অ্যাপের প্রয়োজনীয় ভূমিকাগুলি সেট আপ করে, সেগুলিকে মাইগ্রেশন ফাইল হিসাবে সরবরাহ করে এবং এমন পরীক্ষা যুক্ত করে যেখানে ব্যবহারকারী A ব্যবহারকারী B-এর সারিগুলি পড়তে এবং পরিবর্তন করতে চেষ্টা করে এবং ব্যর্থ হয়। অ্যাডভান্সড পঁচিশটি টেবিল পর্যন্ত কভার করে, ডেটাবেসে প্রয়োগ করা প্ল্যান বা স্তরের সীমা যুক্ত করে এবং CI-তে পরীক্ষাগুলি চালায়।
Supabase-এ, একই PostgreSQL বৈশিষ্ট্যগুলি প্রযোজ্য, auth.uid() এবং JWT দাবিগুলি নীতিগুলির মধ্যে ব্যবহৃত হয়। সাধারণ PostgreSQL-এ, নীতিগুলি একটি সেশন সেটিং থেকে বর্তমান ব্যবহারকারীকে পড়ে যা আপনার ব্যাকএন্ড প্রতিটি অনুরোধের জন্য সেট করে।
কোনো কল নেই। প্রতিটি প্যাকেজ কে কী দেখতে পারে তার একটি সাধারণ ভাষার নোট দিয়ে শেষ হয়; স্ট্যান্ডার্ড এবং অ্যাডভান্সড-এ, নীতিগুলি পরীক্ষা সহ আপনার রিপোজিটরিতে মাইগ্রেশন হিসাবেও আসে। ডেলিভারির 14 দিন পর পর্যন্ত, আমি আমাদের চুক্তি অনুযায়ী কাজ করে না এমন কিছু বিনামূল্যে ঠিক করি।
আপনার প্রোজেক্ট সম্পূর্ণ করার ধাপগুলি
1. ডেটা ম্যাপ করুন - আমি টেবিলগুলি তালিকাভুক্ত করি, প্রতিটি সারির মালিক কে, এবং কে এটি পড়তে বা পরিবর্তন করতে পারবে: মালিক, দলের সদস্য, অ্যাডমিন, প্রতিটি প্ল্যান।
2. বিদ্যমান বিষয়গুলি পর্যালোচনা করুন - বর্তমান নীতি, অনুদান এবং ভূমিকাগুলি সেই ম্যাপের সাথে পরীক্ষা করা হয়, এবং প্রতিটি ফাঁক একটি ক্যোয়ারি সহ লেখা হয় যা এটি দেখায়।
3. নীতি এবং ভূমিকা - নীতিগুলি প্রতিটি টেবিল এবং প্রতিটি অ্যাকশনের জন্য লেখা হয়, প্ল্যান বা দলগুলির জন্য ভূমিকা সহ, মাইগ্রেশন ফাইল হিসাবে যা আপনি পর্যালোচনা করতে পারেন।
4. এটি প্রমাণ করুন - পরীক্ষাগুলি বিভিন্ন ব্যবহারকারী হিসাবে লগ ইন করে এবং একে অপরের ডেটা পড়তে ও পরিবর্তন করার চেষ্টা করে। প্রতিটি নিষিদ্ধ অ্যাকশন ব্যর্থ হতে হবে, এবং প্রতিটি অনুমোদিত অ্যাকশন কাজ করতে হবে।
5. হস্তান্তর - কে কী দেখতে পারে, মাইগ্রেশন এবং একটি নতুন টেবিল দেখা দিলে কীভাবে একটি নীতি যোগ করতে হয় সে সম্পর্কে সাধারণ কথায় একটি সংক্ষিপ্ত নোট।
Zinner গুণমান গ্যারান্টি
প্রতিটি Zinner প্ল্যাটফর্মে যোগদানের আগে পর্যালোচনা এবং অনুমোদিত হয়।
সমস্ত পরিষেবা আমাদের গুণমান নিশ্চিতকরণ প্রতিশ্রুতির দ্বারা সমর্থিত।
আপনার পেমেন্ট সুরক্ষিত থাকে যতক্ষণ না আপনি বিতরণ করা কাজটি অনুমোদন করেন।
প্যাকেজ তুলনা করুন
| ফাংশন | স্টার্টার | স্ট্যান্ডার্ড | উন্নত |
|---|---|---|---|
| ডেলিভারি সময় | 2 দিন | 5 দিন | 10 দিন |
| পুনর্বিবেচনা | 1 | 2 | 3 |
| ব্যাপ্তি | 5টি টেবিল পর্যন্ত পর্যালোচনা | 10টি টেবিল পর্যন্ত নীতি | 25টি টেবিল পর্যন্ত, প্ল্যান সীমা, CI |
| লিখিত প্রতিবেদন | ✓ | ✓ | ✓ |
| উদাহরণ ক্যোয়ারি | ✓ | ✓ | ✓ |
পরিষেবার বিবরণ
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
অ্যাপ চেকগুলি আপনার মনে রাখা পথগুলিকে রক্ষা করে। সারি-স্তরের নিরাপত্তা আপনার অ্যাপের ডেটাবেস ভূমিকার অধীনে চালিত প্রতিটি ক্যোয়ারি কভার করে, যার মধ্যে পরে যোগ করা এন্ডপয়েন্ট এবং সুপাবেসের API-তে সরাসরি কল অন্তর্ভুক্ত। সুপারইউজার, টেবিল মালিক এবং সুপাবেসের পরিষেবা কী ডিজাইন অনুসারে এটিকে বাইপাস করে, এই কারণেই সেই শংসাপত্রগুলি সার্ভারে থাকে। বেশিরভাগ দল উভয় ধরণের চেক রাখে।
এটি হতে পারে, যদি একটি নীতি একটি ধীর ফাংশন কল করে বা একটি সূচক মিস করে। আমি এটি মাথায় রেখে নীতিগুলি লিখি, এবং পর্যালোচনাতে এমন কোনও নীতি তালিকাভুক্ত করা হয় যার একটি সূচক প্রয়োজন।
না। ডেটা ছাড়া একটি স্কিমা নীতিগুলি লিখতে এবং পরীক্ষা করার জন্য যথেষ্ট। পরীক্ষাগুলি আমি তৈরি করা বীজ ডেটার উপর চলে।
না। এই ফর্মে সারি-স্তরের নিরাপত্তা একটি PostgreSQL বৈশিষ্ট্য, এবং এই পরিষেবাটি PostgreSQL কে কেন্দ্র করে তৈরি করা হয়েছে।
গ্রাহক পর্যালোচনা
আমাদের গ্রাহকরা এই Zinn সম্পর্কে কী বলেন তা দেখুন
বিভাগসমূহ
Zinner নীতিসমূহ
সম্পর্কিত Zinns

ফায়ারবেস এবং সুপাবেস দিয়ে ভাইব কোডেড অ্যাপ, ওয়েবসাইট এবং ব্যাকএন্ড তৈরি করুন, ঠিক করুন

সুপারবেস, বোল্ট নিউ, সাস এমভিপি, রেপ্লিট সহ প্রেমময় দেব হিসাবে প্রেমময় এআই তৈরি করুন





