Zinn Hub
0
Váš košík
0

Stručný přehled

Klíčové detaily o této službě, které vám pomohou se rozhodnout. Vygenerováno Zinn Hub, nikoli prodejcem.

Vynucovací vrstva

Na úrovni databáze (ne na úrovni aplikace)
Pravidla žijí přímo v PostgreSQL – platí pro každý dotaz bez ohledu na to, která aplikace, koncový bod nebo API přistupuje k databázi.

Podporované platformy

PostgreSQL a Supabase
Funguje na čistém PostgreSQL s nastavením relací a na Supabase pomocí auth.uid() a JWT nároků v rámci zásad.

Proof of Work

Testy zahrnuty (Standard a Advanced)
Automatizované testy se přihlašují jako různí uživatelé a potvrzují, že zakázané čtení a zápisy skutečně selžou – není to jen předpoklad.

Formát doručení

Migrační soubory + písemná zpráva
Zásady přicházejí jako migrační soubory připravené pro vaše úložiště. Zpráva v jednoduchém jazyce vysvětluje, kdo co vidí a jak přidávat budoucí zásady.

Co obdržíte

Formáty:
Písemná zpráva
Vlastní kód
Způsob doručení:
Manažer objednávek
Poznámky: Získáte písemnou mapu toho, kdo co může vidět a měnit, s dotazem pro každou nalezenou mezeru. Na úrovních Standard a Advanced přicházejí zásady a role jako migrační soubory do vašeho úložiště, s testy, které se přihlašují jako různí uživatelé a prokazují každé pravidlo. Vy rozhodujete, kdy budou aplikovány na vaši živou databázi.

Úplný popis

Každá aplikace s uživatelskými účty, placenými plány nebo několika týmy v jedné databázi se musí rozhodnout, kdo smí vidět které řádky. Pokud toto pravidlo žije pouze v kódu aplikace, selže poprvé, když se někdo dostane k datům jiným způsobem: nový koncový bod, na který někdo zapomněl dohlédnout, druhá aplikace na stejné databázi nebo API, které Supabase generuje pro vaše tabulky. Zabezpečení na úrovni řádků umisťuje pravidlo tam, kde jsou data.

Udělal jsem to na předplatném produktu pod NDA: zásady zabezpečení na úrovni řádků na tabulkách a samostatná databázová role pro každou úroveň předplatného, takže to, co plán zahrnuje, je vynucováno PostgreSQL, nikoli kontrolou, na kterou by někdo mohl zapomenout.

Ve Starteru zkontroluji zásady, které má nebo postrádá až pět tabulek, a zašlu písemný seznam mezer s příkladem dotazu, který každou z nich ukazuje. Standard píše nebo opravuje zásady na až deseti tabulkách, nastavuje role, které vaše aplikace potřebuje, dodává je jako migrační soubory a přidává testy, ve kterých se uživatel A pokouší číst a měnit řádky uživatele B a selže. Advanced pokrývá až dvacet pět tabulek, přidává limity plánů nebo úrovní vynucované v databázi a spouští testy v CI.

Na Supabase platí stejné funkce PostgreSQL, s auth.uid() a JWT nároky používanými v rámci zásad. Na čistém PostgreSQL zásady čtou aktuálního uživatele z nastavení relace, které váš backend nastavuje pro každý požadavek.

Žádné hovory. Každý balíček končí poznámkou v jednoduchém jazyce o tom, kdo co může vidět; u Standard a Advanced přicházejí zásady také jako migrace do vašeho úložiště, spolu s testy. Po dobu 14 dnů po dodání opravím cokoli, co nefunguje, jak jsme se dohodli, zdarma.

Kroky k dokončení vašeho projektu
1. Mapování dat – Seznam tabulek, kdo vlastní každý řádek a kdo by jej měl číst nebo měnit: vlastníci, členové týmu, administrátoři, každý plán.
2. Kontrola existujícího – Současné zásady, oprávnění a role jsou kontrolovány proti této mapě a každá mezera je zaznamenána s dotazem, který ji ukazuje.
3. Zásady a role – Zásady jsou psány pro každou tabulku a pro každou akci, s rolemi pro plány nebo týmy, jako migrační soubory, které můžete zkontrolovat.
4. Důkaz – Testy se přihlašují jako různí uživatelé a pokoušejí se číst a měnit data ostatních. Každá zakázaná akce musí selhat a každá povolená musí fungovat.
5. Předání – Krátká poznámka v jednoduchých slovech o tom, kdo co může vidět, migrace a jak přidat zásadu, když se objeví nová tabulka.

Záruka kvality Zinner

✓
Prověřený profesionál
Každý Zinner je před připojením k platformě zkontrolován a schválen.
✓
Zaručená kvalita práce
Všechny služby jsou podpořeny naším závazkem k zajištění kvality.
✓
Bezpečná platba
Vaše platba je chráněna, dokud neschválíte dodanou práci.

Porovnat balíčky

FunkceStarterStandardPokročilé
Doba dodání2 dní5 dní10 dní
Revize123
RozsahKontrola až 5 tabulekZásady pro až 10 tabulekAž 25 tabulek, limity plánů, CI
Písemná zpráva✓✓✓
Příklad dotazů✓✓✓

Podrobnosti o službě

Typ služby
Standardní
Typ Zinnera
Na volné noze
Dostupnost
Všední dny
Země prodejce
Kazachstán
Přijímané jazyky
Angličtina
ruština
NDA k dispozici
Ano
Zpracované velikosti projektů
Malé až střední
Doba odezvy
Do 12 hodin
Roky zkušeností
10+

Často kladené otázky

Kontroly aplikací chrání cesty, na které si pamatujete. Zabezpečení na úrovni řádků pokrývá každý dotaz, který běží pod databázovými rolemi vaší aplikace, včetně koncových bodů přidaných později a přímých volání API Supabase. Superuživatel, vlastníci tabulek a servisní klíč Supabase jej záměrně obcházejí, proto tyto přihlašovací údaje zůstávají na serveru. Většina týmů udržuje oba druhy kontrol.

Může, pokud zásada volá pomalou funkci nebo postrádá index. Zásady píšu s ohledem na to a kontrola uvádí každou zásadu, která potřebuje index.

Ne. Schéma bez dat stačí k psaní a testování zásad. Testy běží na počátečních datech, která vytvořím.

Ne. Zabezpečení na úrovni řádků v této podobě je funkcí PostgreSQL a tato služba je postavena na PostgreSQL.

Hodnocení zákazníků

Podívejte se, co na tento Zinn říkají naši zákazníci

Kategorie

Zásady Zinner

Nastavím zabezpečení na úrovni řádků PostgreSQL, aby každý uživatel viděl pouze svá vlastní data, včetně Supabase 2 &Raquo; Zinn Hub

Recenzi mohou zanechat pouze přihlášení zákazníci, kteří si tento produkt zakoupili.

Možnosti a objednávka

Získejte aplikaci Zinn Hub

Oznámení · Rychlejší přístup · Celá obrazovka

Klepněte na Sdílet ve vašem prohlížeči

➜ Poté klepněte na "Přidat na plochu"