Zinn Hub
0
Το καλάθι σας
0

Με μια ματιά

Βασικές λεπτομέρειες σχετικά με αυτήν την υπηρεσία για να σας βοηθήσουν να αποφασίσετε. Δημιουργήθηκε από το Zinn Hub, όχι από τον πωλητή.

Επίπεδο επιβολής

Επίπεδο βάσης δεδομένων (όχι επίπεδο εφαρμογής)
Οι κανόνες ζουν μέσα στο ίδιο το PostgreSQL - εφαρμόζονται σε κάθε ερώτημα ανεξάρτητα από το ποια εφαρμογή, τελικό σημείο ή API έχει πρόσβαση στη βάση δεδομένων.

Υποστηριζόμενες πλατφόρμες

PostgreSQL & Supabase
Λειτουργεί σε απλό PostgreSQL με ρυθμίσεις συνεδρίας και σε Supabase χρησιμοποιώντας auth.uid() και αξιώσεις JWT εντός των πολιτικών.

Proof of Work

Περιλαμβάνονται δοκιμές (Standard & Advanced)
Οι αυτοματοποιημένες δοκιμές συνδέονται ως διαφορετικοί χρήστες και επιβεβαιώνουν ότι οι απαγορευμένες αναγνώσεις και εγγραφές αποτυγχάνουν πραγματικά - δεν υποτίθενται απλώς.

Μορφή Παράδοσης

Αρχεία μετεγκατάστασης + γραπτή αναφορά
Οι πολιτικές φτάνουν ως αρχεία μετεγκατάστασης έτοιμα για το αποθετήριό σας. Μια αναφορά σε απλή γλώσσα εξηγεί ποιος μπορεί να δει τι και πώς να προσθέσετε μελλοντικές πολιτικές.

Τι θα λάβετε

Μορφές:
Γραπτή Αναφορά
Προσαρμοσμένος Κώδικας
Μέθοδος Παράδοσης:
Διαχειριστής Παραγγελιών
Σημειώσεις: Λαμβάνετε έναν γραπτό χάρτη για το ποιος μπορεί να δει και να αλλάξει τι, με ένα ερώτημα για κάθε κενό που βρέθηκε. Στα Standard και Advanced, οι πολιτικές και οι ρόλοι φτάνουν ως αρχεία μετεγκατάστασης στο αποθετήριό σας, με δοκιμές που συνδέονται ως διαφορετικοί χρήστες και αποδεικνύουν κάθε κανόνα. Εσείς αποφασίζετε πότε εφαρμόζονται στην ζωντανή σας βάση δεδομένων.

Πλήρης Περιγραφή

Οποιαδήποτε εφαρμογή με λογαριασμούς χρηστών, επί πληρωμή προγράμματα ή πολλές ομάδες σε μία βάση δεδομένων πρέπει να αποφασίσει ποιος μπορεί να δει ποιες γραμμές. Εάν αυτός ο κανόνας ζει μόνο στον κώδικα της εφαρμογής, αποτυγχάνει την πρώτη φορά που κάποιος φτάνει στα δεδομένα με άλλο τρόπο: ένα νέο τελικό σημείο που κάποιος ξέχασε να προστατεύσει, μια δεύτερη εφαρμογή στην ίδια βάση δεδομένων ή το API που δημιουργεί το Supabase για τους πίνακές σας. Η ασφάλεια σε επίπεδο γραμμής τοποθετεί τον κανόνα εκεί που βρίσκονται τα δεδομένα.

Το έχω κάνει αυτό σε ένα προϊόν συνδρομής υπό NDA: πολιτικές ασφάλειας σε επίπεδο γραμμής στους πίνακες και ένας ξεχωριστός ρόλος βάσης δεδομένων για κάθε επίπεδο συνδρομής, έτσι ώστε το τι περιλαμβάνει ένα πρόγραμμα να επιβάλλεται από το PostgreSQL, όχι από έναν έλεγχο που κάποιος μπορεί να ξεχάσει.

Στο Starter, εξετάζω τις πολιτικές που έχουν ή δεν έχουν έως πέντε πίνακες και στέλνω μια γραπτή λίστα κενών, με ένα παράδειγμα ερωτήματος που δείχνει το καθένα. Το Standard γράφει ή διορθώνει πολιτικές σε έως δέκα πίνακες, ρυθμίζει τους ρόλους που χρειάζεται η εφαρμογή σας, τους παραδίδει ως αρχεία μετεγκατάστασης και προσθέτει δοκιμές στις οποίες ο χρήστης Α προσπαθεί να διαβάσει και να αλλάξει τις γραμμές του χρήστη Β και αποτυγχάνει. Το Advanced καλύπτει έως είκοσι πέντε πίνακες, προσθέτει όρια προγράμματος ή επιπέδου που επιβάλλονται στη βάση δεδομένων και εκτελεί τις δοκιμές σε CI.

Στο Supabase, ισχύουν οι ίδιες λειτουργίες PostgreSQL, με το auth.uid() και τις αξιώσεις JWT να χρησιμοποιούνται εντός των πολιτικών. Σε απλό PostgreSQL, οι πολιτικές διαβάζουν τον τρέχοντα χρήστη από μια ρύθμιση συνεδρίας που ορίζει το backend σας για κάθε αίτημα.

Χωρίς κλήσεις. Κάθε πακέτο τελειώνει με μια σημείωση σε απλή γλώσσα για το ποιος μπορεί να δει τι. Στα Standard και Advanced, οι πολιτικές φτάνουν επίσης ως μεταφορές στο αποθετήριό σας, μαζί με τις δοκιμές. Για 14 ημέρες μετά την παράδοση, διορθώνω οτιδήποτε δεν λειτουργεί όπως συμφωνήσαμε, δωρεάν.

Βήματα για την ολοκλήρωση του έργου σας
1. Χαρτογράφηση των δεδομένων - Καταγράφω τους πίνακες, ποιος είναι ο κάτοχος κάθε γραμμής και ποιος πρέπει να τη διαβάσει ή να την αλλάξει: κάτοχοι, μέλη ομάδας, διαχειριστές, κάθε πρόγραμμα.
2. Έλεγχος του τι υπάρχει - Οι τρέχουσες πολιτικές, οι παραχωρήσεις και οι ρόλοι ελέγχονται έναντι αυτού του χάρτη, και κάθε κενό καταγράφεται με ένα ερώτημα που το δείχνει.
3. Πολιτικές και ρόλοι - Οι πολιτικές γράφονται ανά πίνακα και ανά ενέργεια, με ρόλους για προγράμματα ή ομάδες, ως αρχεία μετεγκατάστασης που μπορείτε να ελέγξετε.
4. Απόδειξη - Οι δοκιμές συνδέονται ως διαφορετικοί χρήστες και προσπαθούν να διαβάσουν και να αλλάξουν τα δεδομένα του άλλου. Κάθε απαγορευμένη ενέργεια πρέπει να αποτύχει, και κάθε επιτρεπόμενη πρέπει να λειτουργήσει.
5. Παράδοση - Μια σύντομη σημείωση με απλά λόγια για το ποιος μπορεί να δει τι, τις μεταφορές και πώς να προσθέσετε μια πολιτική όταν εμφανιστεί ένας νέος πίνακας.

Εγγύηση Ποιότητας Zinner

✓
Ελεγμένος Επαγγελματίας
Κάθε Zinner ελέγχεται και εγκρίνεται πριν ενταχθεί στην πλατφόρμα.
✓
Εγγυημένη Ποιότητα Εργασίας
Όλες οι υπηρεσίες υποστηρίζονται από τη δέσμευσή μας για διασφάλιση ποιότητας.
✓
Ασφαλής Πληρωμή
Η πληρωμή σας προστατεύεται μέχρι να εγκρίνετε την ολοκληρωμένη εργασία.

Σύγκριση Πακέτων

ΛειτουργίαΑρχικόΤυπικόΠροχωρημένο
Χρόνος παράδοσης2 ημέρες5 ημέρες10 ημέρες
Αναθεωρήσεις123
Πεδίο εφαρμογήςΈλεγχος έως 5 πινάκωνΠολιτικές σε έως 10 πίνακεςΈως 25 πίνακες, όρια σχεδίου, CI
Γραπτή αναφορά✓✓✓
Παραδείγματα ερωτημάτων✓✓✓

Λεπτομέρειες Υπηρεσίας

Τύπος Υπηρεσίας
Τυπικό
Τύπος Zinner
Ελεύθερος επαγγελματίας
Διαθεσιμότητα
Καθημερινές
Χώρα Πωλητή
Καζακστάν
Αποδεκτές Γλώσσες
Αγγλικά
Ρωσικά
Διαθέσιμη Σύμβαση Εμπιστευτικότητας (NDA)
Ναι
Μεγέθη Έργων που Αναλαμβάνονται
Μικρό έως Μεσαίο
Χρόνος απόκρισης
Εντός 12 ωρών
Χρόνια Εμπειρίας
10+

Συχνές Ερωτήσεις

Οι έλεγχοι εφαρμογών προστατεύουν τις διαδρομές που θυμάστε. Η ασφάλεια σε επίπεδο γραμμής καλύπτει κάθε ερώτημα που εκτελείται κάτω από τους ρόλους βάσης δεδομένων της εφαρμογής σας, συμπεριλαμβανομένων των τελικών σημείων που προστέθηκαν αργότερα και των άμεσων κλήσεων στο API του Supabase. Ο υπερχρήστης, οι κάτοχοι πινάκων και το κλειδί υπηρεσίας του Supabase το παρακάμπτουν εκ σχεδιασμού, γι' αυτό αυτά τα διαπιστευτήρια παραμένουν στον διακομιστή. Οι περισσότερες ομάδες διατηρούν και τους δύο τύπους ελέγχων.

Μπορεί, αν μια πολιτική καλεί μια αργή συνάρτηση ή χάνει έναν δείκτη. Γράφω πολιτικές με αυτό κατά νου, και η αναθεώρηση καταγράφει κάθε πολιτική που χρειάζεται έναν δείκτη.

Όχι. Ένα σχήμα χωρίς δεδομένα είναι αρκετό για να γράψετε και να δοκιμάσετε τις πολιτικές. Οι δοκιμές εκτελούνται σε δεδομένα αρχικής φόρτωσης που δημιουργώ.

Όχι. Η ασφάλεια σε επίπεδο γραμμής σε αυτή τη μορφή είναι μια λειτουργία του PostgreSQL και αυτή η υπηρεσία είναι χτισμένη γύρω από το PostgreSQL.

Κριτικές Πελατών

Δείτε τι λένε οι πελάτες μας για αυτό το Zinn

Κατηγορίες

Πολιτικές Zinner

Θα ρυθμίσω την ασφάλεια σε επίπεδο γραμμής του PostgreSQL, ώστε κάθε χρήστης να βλέπει μόνο τα δικά του δεδομένα, συμπεριλαμβανομένου του Supabase 2 &Raquo; Zinn Hub

Μόνο συνδεδεμένοι πελάτες που έχουν αγοράσει αυτό το προϊόν μπορούν να αφήσουν μια κριτική.

Επιλογές & Παραγγελία

Αποκτήστε την εφαρμογή Zinn Hub

Ειδοποιήσεις · Ταχύτερη πρόσβαση · Πλήρης οθόνη

Πατήστε Κοινή χρήση στο πρόγραμμα περιήγησής σας

➜ Στη συνέχεια, πατήστε "Προσθήκη στην αρχική οθόνη"