Wenn jeder angemeldete Benutzer die Zeilen anderer Benutzer lesen kann, vertraut Ihre Datenbank darauf, dass die App sich korrekt verhält. Ich verschiebe die Regel in PostgreSQL selbst mit Zeilenebenensicherheitsrichtlinien und Rollen und beweise dann mit Tests, dass ein Benutzer nicht auf die Daten eines anderen Benutzers zugreifen kann.
Ich werde die PostgreSQL-Zeilenebenensicherheit so einrichten, dass jeder Benutzer nur seine eigenen Daten sieht, Supabase inklusive.
Eine Überprüfung der Zeilenebenensicherheit von bis zu 5 Tabellen, wobei jede Lücke durch eine Abfrage angezeigt wird.
- Überprüfung von bis zu 5 Tabellen
- Schriftlicher Bericht
- Beispielabfragen
Richtlinien und Rollen für bis zu 10 Tabellen, mit Tests, die beweisen, dass die Regeln eingehalten werden.
- Richtlinien für bis zu 10 Tabellen
- Schriftlicher Bericht
- Beispielabfragen
Bis zu 25 Tabellen, Planlimits in der Datenbank, Migrationen und Tests in CI.
- Bis zu 25 Tabellen, Planlimits, CI
- Schriftlicher Bericht
- Beispielabfragen
Fordern Sie ein individuelles Angebot an
Melden Sie sich an, um ein benutzerdefiniertes Angebot anzufordern
Erstellen Sie ein kostenloses Konto oder melden Sie sich an, um ein personalisiertes Angebot von diesem Zinner anzufordern.
Anmelden / RegistrierenStelle eine Frage vor dem Kauf
Bei Zinn anmelden, um eine Frage zu stellen
Um Spam auf der Plattform zu reduzieren, können Nachrichten vor dem Verkauf nur von angemeldeten Benutzern versendet werden.
Erstelle ein kostenloses Konto oder melde dich an, um diese Zinner direkt zu kontaktieren.
Anmelden / RegistrierenAnmeldung erforderlich
Erstelle ein kostenloses Konto oder melde dich an, um diese Zinner zu kontaktieren.
Anmelden / RegistrierenAnmeldung erforderlich
Erstellen Sie ein kostenloses Konto oder melden Sie sich an, um ein personalisiertes Angebot anzufordern.
Anmelden / RegistrierenAuf einen Blick
Wichtige Details zu diesem Service, um dir bei deiner Entscheidung zu helfen. Generiert von Zinn Hub, nicht vom Verkäufer.
Wertposition
Durchsetzungsebene
Unterstützte Plattformen
Proof of Work
Lieferformat
Was Sie erhalten
Vollständige Beschreibung
Jede App mit Benutzerkonten, kostenpflichtigen Plänen oder mehreren Teams in einer Datenbank muss entscheiden, wer welche Zeilen sehen darf. Wenn diese Regel nur im App-Code existiert, schlägt sie fehl, sobald jemand auf andere Weise auf die Daten zugreift: ein neuer Endpunkt, den jemand vergessen hat zu schützen, eine zweite App auf derselben Datenbank oder die API, die Supabase für Ihre Tabellen generiert. Die Zeilenebenensicherheit platziert die Regel dort, wo die Daten sind.
Ich habe dies bei einem Abonnementprodukt unter NDA durchgeführt: Zeilenebenensicherheitsrichtlinien für die Tabellen und eine separate Datenbankrolle für jede Abonnementstufe, sodass das, was ein Plan beinhaltet, von PostgreSQL durchgesetzt wird und nicht durch eine Überprüfung, die jemand vergessen könnte.
Im Starter-Paket überprüfe ich die vorhandenen oder fehlenden Richtlinien von bis zu fünf Tabellen und sende eine schriftliche Liste der Lücken, mit einer Beispielabfrage, die jede einzelne zeigt. Das Standard-Paket schreibt oder korrigiert Richtlinien für bis zu zehn Tabellen, richtet die von Ihrer App benötigten Rollen ein, liefert sie als Migrationsdateien und fügt Tests hinzu, bei denen Benutzer A versucht, die Zeilen von Benutzer B zu lesen und zu ändern und scheitert. Das Advanced-Paket deckt bis zu fünfundzwanzig Tabellen ab, fügt in der Datenbank durchgesetzte Plan- oder Stufenlimits hinzu und führt die Tests in CI aus.
Auf Supabase gelten dieselben PostgreSQL-Funktionen, wobei auth.uid() und die JWT-Ansprüche innerhalb von Richtlinien verwendet werden. Auf reinem PostgreSQL lesen Richtlinien den aktuellen Benutzer aus einer Sitzungseinstellung, die Ihr Backend für jede Anfrage festlegt.
Keine Anrufe. Jedes Paket endet mit einer einfachen Notiz darüber, wer was sehen kann; bei Standard und Advanced werden die Richtlinien auch als Migrationen in Ihrem Repository zusammen mit den Tests geliefert. Für 14 Tage nach der Lieferung behebe ich alles, was nicht wie vereinbart funktioniert, kostenlos.
Schritte zur Fertigstellung Ihres Projekts
1. Daten abbilden – Ich liste die Tabellen auf, wem jede Zeile gehört und wer sie lesen oder ändern darf: Eigentümer, Teammitglieder, Administratoren, jeder Plan.
2. Bestehendes überprüfen – Aktuelle Richtlinien, Berechtigungen und Rollen werden mit dieser Karte abgeglichen, und jede Lücke wird mit einer Abfrage, die sie zeigt, aufgeschrieben.
3. Richtlinien und Rollen – Richtlinien werden pro Tabelle und pro Aktion geschrieben, mit Rollen für Pläne oder Teams, als Migrationsdateien, die Sie überprüfen können.
4. Beweisen – Tests melden sich als verschiedene Benutzer an und versuchen, die Daten des jeweils anderen zu lesen und zu ändern. Jede verbotene Aktion muss fehlschlagen, und jede erlaubte muss funktionieren.
5. Übergabe – Eine kurze Notiz in einfachen Worten darüber, wer was sehen kann, die Migrationen und wie eine Richtlinie hinzugefügt wird, wenn eine neue Tabelle erscheint.
Zinner Qualitätsgarantie
Jeder Zinner wird überprüft und genehmigt, bevor er die Plattform beitritt.
Alle Dienstleistungen sind durch unser Qualitätssicherungsversprechen abgedeckt.
Ihre Zahlung ist geschützt, bis Sie die erbrachte Arbeit genehmigen.
Pakete vergleichen
| Funktion | Starter | Standard | Erweitert |
|---|---|---|---|
| Lieferzeit | 2 Tage | 5 Tage | 10 Tage |
| Überarbeitungen | 1 | 2 | 3 |
| Umfang | Überprüfung von bis zu 5 Tabellen | Richtlinien für bis zu 10 Tabellen | Bis zu 25 Tabellen, Planlimits, CI |
| Schriftlicher Bericht | ✓ | ✓ | ✓ |
| Beispielabfragen | ✓ | ✓ | ✓ |
Servicedetails
Häufig gestellte Fragen
App-Prüfungen schützen die Pfade, an die Sie sich erinnern. Die Zeilenebenensicherheit deckt jede Abfrage ab, die unter den Datenbankrollen Ihrer App ausgeführt wird, einschließlich später hinzugefügter Endpunkte und direkter Aufrufe der Supabase-API. Der Superuser, Tabellenbesitzer und der Dienstschlüssel von Supabase umgehen sie absichtlich, weshalb diese Anmeldeinformationen auf dem Server bleiben. Die meisten Teams behalten beide Arten von Prüfungen bei.
Das kann passieren, wenn eine Richtlinie eine langsame Funktion aufruft oder einen Index verpasst. Ich schreibe Richtlinien unter Berücksichtigung dessen, und die Überprüfung listet jede Richtlinie auf, die einen Index benötigt.
Nein. Ein Schema ohne Daten reicht aus, um die Richtlinien zu schreiben und zu testen. Die Tests laufen mit von mir erstellten Seed-Daten.
Nein. Sicherheit auf Zeilenebene in dieser Form ist eine PostgreSQL-Funktion, und dieser Dienst basiert auf PostgreSQL.
Kundenbewertungen
Sehen Sie, was unsere Kunden über dieses Zinn sagen
Kategorien
Zinner Richtlinien
Verwandte Zinns

lovable ai,lovable dev ai,lovable base44,lovable ai website,lovable react native

Ich werde hochwertige Amazon-Produktbilder mit 3D-Rendering entwerfen

Benutzerdefinierte Webentwicklung mit AI-Plattform v0, lovable, bolt, replit erstellen




