Zinn Hub
0
Dein Warenkorb
0

Auf einen Blick

Wichtige Details zu diesem Service, um dir bei deiner Entscheidung zu helfen. Generiert von Zinn Hub, nicht vom Verkäufer.

Durchsetzungsebene

Datenbankebene (nicht App-Ebene)
Regeln leben in PostgreSQL selbst – sie gelten für jede Abfrage, unabhängig davon, welche App, welcher Endpunkt oder welche API auf die Datenbank zugreift.

Unterstützte Plattformen

PostgreSQL & Supabase
Funktioniert mit reinem PostgreSQL mit Sitzungseinstellungen und mit Supabase unter Verwendung von auth.uid() und JWT-Ansprüchen innerhalb von Richtlinien.

Proof of Work

Tests inklusive (Standard & Erweitert)
Automatisierte Tests melden sich als verschiedene Benutzer an und bestätigen, dass verbotene Lese- und Schreibvorgänge tatsächlich fehlschlagen – nicht nur angenommen.

Lieferformat

Migrationsdateien + schriftlicher Bericht
Richtlinien werden als Migrationsdateien geliefert, die für Ihr Repository bereit sind. Ein Bericht in einfacher Sprache erklärt, wer was sehen kann und wie zukünftige Richtlinien hinzugefügt werden können.

Was Sie erhalten

Formate:
Schriftlicher Bericht
Custom Code
Liefermethode:
Auftragsmanager
Hinweise: Sie erhalten eine schriftliche Übersicht darüber, wer was sehen und ändern kann, mit einer Abfrage für jede gefundene Lücke. Bei Standard und Advanced werden die Richtlinien und Rollen als Migrationsdateien in Ihrem Repository geliefert, mit Tests, die sich als verschiedene Benutzer anmelden und jede Regel beweisen. Sie entscheiden, wann sie auf Ihre Live-Datenbank angewendet werden.

Vollständige Beschreibung

Jede App mit Benutzerkonten, kostenpflichtigen Plänen oder mehreren Teams in einer Datenbank muss entscheiden, wer welche Zeilen sehen darf. Wenn diese Regel nur im App-Code existiert, schlägt sie fehl, sobald jemand auf andere Weise auf die Daten zugreift: ein neuer Endpunkt, den jemand vergessen hat zu schützen, eine zweite App auf derselben Datenbank oder die API, die Supabase für Ihre Tabellen generiert. Die Zeilenebenensicherheit platziert die Regel dort, wo die Daten sind.

Ich habe dies bei einem Abonnementprodukt unter NDA durchgeführt: Zeilenebenensicherheitsrichtlinien für die Tabellen und eine separate Datenbankrolle für jede Abonnementstufe, sodass das, was ein Plan beinhaltet, von PostgreSQL durchgesetzt wird und nicht durch eine Überprüfung, die jemand vergessen könnte.

Im Starter-Paket überprüfe ich die vorhandenen oder fehlenden Richtlinien von bis zu fünf Tabellen und sende eine schriftliche Liste der Lücken, mit einer Beispielabfrage, die jede einzelne zeigt. Das Standard-Paket schreibt oder korrigiert Richtlinien für bis zu zehn Tabellen, richtet die von Ihrer App benötigten Rollen ein, liefert sie als Migrationsdateien und fügt Tests hinzu, bei denen Benutzer A versucht, die Zeilen von Benutzer B zu lesen und zu ändern und scheitert. Das Advanced-Paket deckt bis zu fünfundzwanzig Tabellen ab, fügt in der Datenbank durchgesetzte Plan- oder Stufenlimits hinzu und führt die Tests in CI aus.

Auf Supabase gelten dieselben PostgreSQL-Funktionen, wobei auth.uid() und die JWT-Ansprüche innerhalb von Richtlinien verwendet werden. Auf reinem PostgreSQL lesen Richtlinien den aktuellen Benutzer aus einer Sitzungseinstellung, die Ihr Backend für jede Anfrage festlegt.

Keine Anrufe. Jedes Paket endet mit einer einfachen Notiz darüber, wer was sehen kann; bei Standard und Advanced werden die Richtlinien auch als Migrationen in Ihrem Repository zusammen mit den Tests geliefert. Für 14 Tage nach der Lieferung behebe ich alles, was nicht wie vereinbart funktioniert, kostenlos.

Schritte zur Fertigstellung Ihres Projekts
1. Daten abbilden – Ich liste die Tabellen auf, wem jede Zeile gehört und wer sie lesen oder ändern darf: Eigentümer, Teammitglieder, Administratoren, jeder Plan.
2. Bestehendes überprüfen – Aktuelle Richtlinien, Berechtigungen und Rollen werden mit dieser Karte abgeglichen, und jede Lücke wird mit einer Abfrage, die sie zeigt, aufgeschrieben.
3. Richtlinien und Rollen – Richtlinien werden pro Tabelle und pro Aktion geschrieben, mit Rollen für Pläne oder Teams, als Migrationsdateien, die Sie überprüfen können.
4. Beweisen – Tests melden sich als verschiedene Benutzer an und versuchen, die Daten des jeweils anderen zu lesen und zu ändern. Jede verbotene Aktion muss fehlschlagen, und jede erlaubte muss funktionieren.
5. Übergabe – Eine kurze Notiz in einfachen Worten darüber, wer was sehen kann, die Migrationen und wie eine Richtlinie hinzugefügt wird, wenn eine neue Tabelle erscheint.

Zinner Qualitätsgarantie

✓
Geprüfter Profi
Jeder Zinner wird überprüft und genehmigt, bevor er die Plattform beitritt.
✓
Qualitätsarbeit garantiert
Alle Dienstleistungen sind durch unser Qualitätssicherungsversprechen abgedeckt.
✓
Sichere Zahlung
Ihre Zahlung ist geschützt, bis Sie die erbrachte Arbeit genehmigen.

Pakete vergleichen

FunktionStarterStandardErweitert
Lieferzeit2 Tage5 Tage10 Tage
Überarbeitungen123
UmfangÜberprüfung von bis zu 5 TabellenRichtlinien für bis zu 10 TabellenBis zu 25 Tabellen, Planlimits, CI
Schriftlicher Bericht✓✓✓
Beispielabfragen✓✓✓

Servicedetails

Servicetyp
Standard
Zinner Type
Freelancer
Verfügbarkeit
Wochentage
Verkäuferland
Kasachstan
Akzeptierte Sprachen
Englisch
Russisch
NDA verfügbar
Ja
Projektgrößen
Klein bis Mittel
Antwortzeit
Innerhalb 12 Stunden
Jahre Erfahrung
10+

Häufig gestellte Fragen

App-Prüfungen schützen die Pfade, an die Sie sich erinnern. Die Zeilenebenensicherheit deckt jede Abfrage ab, die unter den Datenbankrollen Ihrer App ausgeführt wird, einschließlich später hinzugefügter Endpunkte und direkter Aufrufe der Supabase-API. Der Superuser, Tabellenbesitzer und der Dienstschlüssel von Supabase umgehen sie absichtlich, weshalb diese Anmeldeinformationen auf dem Server bleiben. Die meisten Teams behalten beide Arten von Prüfungen bei.

Das kann passieren, wenn eine Richtlinie eine langsame Funktion aufruft oder einen Index verpasst. Ich schreibe Richtlinien unter Berücksichtigung dessen, und die Überprüfung listet jede Richtlinie auf, die einen Index benötigt.

Nein. Ein Schema ohne Daten reicht aus, um die Richtlinien zu schreiben und zu testen. Die Tests laufen mit von mir erstellten Seed-Daten.

Nein. Sicherheit auf Zeilenebene in dieser Form ist eine PostgreSQL-Funktion, und dieser Dienst basiert auf PostgreSQL.

Kundenbewertungen

Sehen Sie, was unsere Kunden über dieses Zinn sagen

Kategorien

Zinner Richtlinien

Ich werde die PostgreSQL-Zeilen-Sicherheit einrichten, sodass jeder Benutzer nur seine eigenen Daten sieht, Supabase inklusive 2 &Raquo; Zinn Hub

Nur angemeldete Kunden, die dieses Produkt gekauft haben, dürfen eine Bewertung hinterlassen.

Optionen & Bestellung

Lade die Zinn Hub App herunter

Benachrichtigungen · Schnellerer Zugriff · Vollbild

Tippen Sie Share in Ihrem Browser

➜ Tippen Sie dann auf "Zum Startbildschirm hinzufügen"