Pokud jakýkoli přihlášený uživatel může číst řádky jiných uživatelů, vaše databáze důvěřuje aplikaci, že se bude chovat správně. Přesunu pravidlo do samotného PostgreSQL pomocí zásad a rolí zabezpečení na úrovni řádků a poté testy prokážu, že jeden uživatel nemůže dosáhnout na data jiného uživatele.
Nastavím zabezpečení na úrovni řádků PostgreSQL, aby každý uživatel viděl pouze svá vlastní data, včetně Supabase
Kontrola zabezpečení na úrovni řádků až 5 tabulek, s každou mezerou zobrazenou dotazem.
- Kontrola až 5 tabulek
- Písemná zpráva
- Příklad dotazů
Zásady a role pro až 10 tabulek, s testy, které prokazují platnost pravidel.
- Zásady pro až 10 tabulek
- Písemná zpráva
- Příklad dotazů
Až 25 tabulek, limity plánů v databázi, migrace a testy v CI.
- Až 25 tabulek, limity plánů, CI
- Písemná zpráva
- Příklad dotazů
Požádat o vlastní nabídku
Přihlaste se a požádejte o vlastní nabídku
Vytvořte si bezplatný účet nebo se přihlaste a požádejte o personalizovanou nabídku od tohoto Zinnera.
Jak najmout freelancery pro reklamy na YouTube na Zinn HubPoložit otázku před prodejem
Přihlaste se a položte otázku
Aby se snížil spam na platformě, zprávy před prodejem mohou posílat pouze přihlášení uživatelé.
Vytvořte si bezplatný účet nebo se přihlaste a pošlete zprávu tomuto Zinnerovi přímo.
Jak najmout freelancery pro reklamy na YouTube na Zinn HubVyžadováno přihlášení
Vytvořte si bezplatný účet nebo se přihlaste a pošlete zprávu tomuto Zinnerovi.
Jak najmout freelancery pro reklamy na YouTube na Zinn HubVyžadováno přihlášení
Vytvořte si bezplatný účet nebo se přihlaste a požádejte o personalizovanou nabídku.
Jak najmout freelancery pro reklamy na YouTube na Zinn HubStručný přehled
Klíčové detaily o této službě, které vám pomohou se rozhodnout. Vygenerováno Zinn Hub, nikoli prodejcem.
Hodnotová pozice
Vynucovací vrstva
Podporované platformy
Proof of Work
Formát doručení
Co obdržíte
Úplný popis
Každá aplikace s uživatelskými účty, placenými plány nebo několika týmy v jedné databázi se musí rozhodnout, kdo smí vidět které řádky. Pokud toto pravidlo žije pouze v kódu aplikace, selže poprvé, když se někdo dostane k datům jiným způsobem: nový koncový bod, na který někdo zapomněl dohlédnout, druhá aplikace na stejné databázi nebo API, které Supabase generuje pro vaše tabulky. Zabezpečení na úrovni řádků umisťuje pravidlo tam, kde jsou data.
Udělal jsem to na předplatném produktu pod NDA: zásady zabezpečení na úrovni řádků na tabulkách a samostatná databázová role pro každou úroveň předplatného, takže to, co plán zahrnuje, je vynucováno PostgreSQL, nikoli kontrolou, na kterou by někdo mohl zapomenout.
Ve Starteru zkontroluji zásady, které má nebo postrádá až pět tabulek, a zašlu písemný seznam mezer s příkladem dotazu, který každou z nich ukazuje. Standard píše nebo opravuje zásady na až deseti tabulkách, nastavuje role, které vaše aplikace potřebuje, dodává je jako migrační soubory a přidává testy, ve kterých se uživatel A pokouší číst a měnit řádky uživatele B a selže. Advanced pokrývá až dvacet pět tabulek, přidává limity plánů nebo úrovní vynucované v databázi a spouští testy v CI.
Na Supabase platí stejné funkce PostgreSQL, s auth.uid() a JWT nároky používanými v rámci zásad. Na čistém PostgreSQL zásady čtou aktuálního uživatele z nastavení relace, které váš backend nastavuje pro každý požadavek.
Žádné hovory. Každý balíček končí poznámkou v jednoduchém jazyce o tom, kdo co může vidět; u Standard a Advanced přicházejí zásady také jako migrace do vašeho úložiště, spolu s testy. Po dobu 14 dnů po dodání opravím cokoli, co nefunguje, jak jsme se dohodli, zdarma.
Kroky k dokončení vašeho projektu
1. Mapování dat – Seznam tabulek, kdo vlastní každý řádek a kdo by jej měl číst nebo měnit: vlastníci, členové týmu, administrátoři, každý plán.
2. Kontrola existujícího – Současné zásady, oprávnění a role jsou kontrolovány proti této mapě a každá mezera je zaznamenána s dotazem, který ji ukazuje.
3. Zásady a role – Zásady jsou psány pro každou tabulku a pro každou akci, s rolemi pro plány nebo týmy, jako migrační soubory, které můžete zkontrolovat.
4. Důkaz – Testy se přihlašují jako různí uživatelé a pokoušejí se číst a měnit data ostatních. Každá zakázaná akce musí selhat a každá povolená musí fungovat.
5. Předání – Krátká poznámka v jednoduchých slovech o tom, kdo co může vidět, migrace a jak přidat zásadu, když se objeví nová tabulka.
Záruka kvality Zinner
Každý Zinner je před připojením k platformě zkontrolován a schválen.
Všechny služby jsou podpořeny naším závazkem k zajištění kvality.
Vaše platba je chráněna, dokud neschválíte dodanou práci.
Porovnat balíčky
| Funkce | Starter | Standard | Pokročilé |
|---|---|---|---|
| Doba dodání | 2 dní | 5 dní | 10 dní |
| Revize | 1 | 2 | 3 |
| Rozsah | Kontrola až 5 tabulek | Zásady pro až 10 tabulek | Až 25 tabulek, limity plánů, CI |
| Písemná zpráva | ✓ | ✓ | ✓ |
| Příklad dotazů | ✓ | ✓ | ✓ |
Podrobnosti o službě
Často kladené otázky
Kontroly aplikací chrání cesty, na které si pamatujete. Zabezpečení na úrovni řádků pokrývá každý dotaz, který běží pod databázovými rolemi vaší aplikace, včetně koncových bodů přidaných později a přímých volání API Supabase. Superuživatel, vlastníci tabulek a servisní klíč Supabase jej záměrně obcházejí, proto tyto přihlašovací údaje zůstávají na serveru. Většina týmů udržuje oba druhy kontrol.
Může, pokud zásada volá pomalou funkci nebo postrádá index. Zásady píšu s ohledem na to a kontrola uvádí každou zásadu, která potřebuje index.
Ne. Schéma bez dat stačí k psaní a testování zásad. Testy běží na počátečních datech, která vytvořím.
Ne. Zabezpečení na úrovni řádků v této podobě je funkcí PostgreSQL a tato služba je postavena na PostgreSQL.
Hodnocení zákazníků
Podívejte se, co na tento Zinn říkají naši zákazníci
Kategorie
Zásady Zinner
Související Zinns

vytvořit milou AI jako milého vývojáře se superbase, bolt new, sass mvp, replit

být vaším softwarovým vývojářem pro saas, CRM, s použitím next js, python, ai

vytvářet, opravovat, vylepšovat webové aplikace s lovable, bolt, replit, supabase, cursor, base44




