Εάν οποιοσδήποτε συνδεδεμένος χρήστης μπορεί να διαβάσει τις γραμμές άλλων χρηστών, η βάση δεδομένων σας εμπιστεύεται την εφαρμογή να συμπεριφέρεται σωστά. Μεταφέρω τον κανόνα στο ίδιο το PostgreSQL με πολιτικές ασφάλειας σε επίπεδο γραμμής και ρόλους, και στη συνέχεια αποδεικνύω με δοκιμές ότι ένας χρήστης δεν μπορεί να έχει πρόσβαση στα δεδομένα άλλου χρήστη.
Θα ρυθμίσω την ασφάλεια σε επίπεδο γραμμής του PostgreSQL, ώστε κάθε χρήστης να βλέπει μόνο τα δικά του δεδομένα, συμπεριλαμβανομένου του Supabase
Έλεγχος ασφάλειας σε επίπεδο γραμμής έως 5 πινάκων, με κάθε κενό να εμφανίζεται με ένα ερώτημα.
- Έλεγχος έως 5 πινάκων
- Γραπτή αναφορά
- Παραδείγματα ερωτημάτων
Πολιτικές και ρόλοι σε έως 10 πίνακες, με δοκιμές που αποδεικνύουν ότι οι κανόνες ισχύουν.
- Πολιτικές σε έως 10 πίνακες
- Γραπτή αναφορά
- Παραδείγματα ερωτημάτων
Έως 25 πίνακες, όρια σχεδίου στη βάση δεδομένων, μεταφορές και δοκιμές σε CI.
- Έως 25 πίνακες, όρια σχεδίου, CI
- Γραπτή αναφορά
- Παραδείγματα ερωτημάτων
Ζητήστε Προσαρμοσμένη Προσφορά
Συνδεθείτε για να ζητήσετε Προσαρμοσμένη Προσφορά
Δημιουργήστε έναν δωρεάν λογαριασμό ή συνδεθείτε για να ζητήσετε μια εξατομικευμένη προσφορά από αυτόν τον Zinner.
Σύνδεση / ΕγγραφήΚάντε μια ερώτηση πριν την πώληση
Συνδεθείτε για να κάνετε μια ερώτηση
Για τη μείωση των ανεπιθύμητων μηνυμάτων στην πλατφόρμα, τα μηνύματα πριν την πώληση μπορούν να σταλούν μόνο από συνδεδεμένους χρήστες.
Δημιουργήστε έναν δωρεάν λογαριασμό ή συνδεθείτε για να στείλετε μήνυμα απευθείας σε αυτόν τον Zinner.
Σύνδεση / ΕγγραφήΑπαιτείται σύνδεση
Δημιουργήστε έναν δωρεάν λογαριασμό ή συνδεθείτε για να στείλετε μήνυμα σε αυτόν τον Zinner.
Σύνδεση / ΕγγραφήΑπαιτείται σύνδεση
Δημιουργήστε έναν δωρεάν λογαριασμό ή συνδεθείτε για να ζητήσετε μια εξατομικευμένη προσφορά.
Σύνδεση / ΕγγραφήΜε μια ματιά
Βασικές λεπτομέρειες σχετικά με αυτήν την υπηρεσία για να σας βοηθήσουν να αποφασίσετε. Δημιουργήθηκε από το Zinn Hub, όχι από τον πωλητή.
Θέση Αξίας
Επίπεδο επιβολής
Υποστηριζόμενες πλατφόρμες
Proof of Work
Μορφή Παράδοσης
Τι θα λάβετε
Πλήρης Περιγραφή
Οποιαδήποτε εφαρμογή με λογαριασμούς χρηστών, επί πληρωμή προγράμματα ή πολλές ομάδες σε μία βάση δεδομένων πρέπει να αποφασίσει ποιος μπορεί να δει ποιες γραμμές. Εάν αυτός ο κανόνας ζει μόνο στον κώδικα της εφαρμογής, αποτυγχάνει την πρώτη φορά που κάποιος φτάνει στα δεδομένα με άλλο τρόπο: ένα νέο τελικό σημείο που κάποιος ξέχασε να προστατεύσει, μια δεύτερη εφαρμογή στην ίδια βάση δεδομένων ή το API που δημιουργεί το Supabase για τους πίνακές σας. Η ασφάλεια σε επίπεδο γραμμής τοποθετεί τον κανόνα εκεί που βρίσκονται τα δεδομένα.
Το έχω κάνει αυτό σε ένα προϊόν συνδρομής υπό NDA: πολιτικές ασφάλειας σε επίπεδο γραμμής στους πίνακες και ένας ξεχωριστός ρόλος βάσης δεδομένων για κάθε επίπεδο συνδρομής, έτσι ώστε το τι περιλαμβάνει ένα πρόγραμμα να επιβάλλεται από το PostgreSQL, όχι από έναν έλεγχο που κάποιος μπορεί να ξεχάσει.
Στο Starter, εξετάζω τις πολιτικές που έχουν ή δεν έχουν έως πέντε πίνακες και στέλνω μια γραπτή λίστα κενών, με ένα παράδειγμα ερωτήματος που δείχνει το καθένα. Το Standard γράφει ή διορθώνει πολιτικές σε έως δέκα πίνακες, ρυθμίζει τους ρόλους που χρειάζεται η εφαρμογή σας, τους παραδίδει ως αρχεία μετεγκατάστασης και προσθέτει δοκιμές στις οποίες ο χρήστης Α προσπαθεί να διαβάσει και να αλλάξει τις γραμμές του χρήστη Β και αποτυγχάνει. Το Advanced καλύπτει έως είκοσι πέντε πίνακες, προσθέτει όρια προγράμματος ή επιπέδου που επιβάλλονται στη βάση δεδομένων και εκτελεί τις δοκιμές σε CI.
Στο Supabase, ισχύουν οι ίδιες λειτουργίες PostgreSQL, με το auth.uid() και τις αξιώσεις JWT να χρησιμοποιούνται εντός των πολιτικών. Σε απλό PostgreSQL, οι πολιτικές διαβάζουν τον τρέχοντα χρήστη από μια ρύθμιση συνεδρίας που ορίζει το backend σας για κάθε αίτημα.
Χωρίς κλήσεις. Κάθε πακέτο τελειώνει με μια σημείωση σε απλή γλώσσα για το ποιος μπορεί να δει τι. Στα Standard και Advanced, οι πολιτικές φτάνουν επίσης ως μεταφορές στο αποθετήριό σας, μαζί με τις δοκιμές. Για 14 ημέρες μετά την παράδοση, διορθώνω οτιδήποτε δεν λειτουργεί όπως συμφωνήσαμε, δωρεάν.
Βήματα για την ολοκλήρωση του έργου σας
1. Χαρτογράφηση των δεδομένων - Καταγράφω τους πίνακες, ποιος είναι ο κάτοχος κάθε γραμμής και ποιος πρέπει να τη διαβάσει ή να την αλλάξει: κάτοχοι, μέλη ομάδας, διαχειριστές, κάθε πρόγραμμα.
2. Έλεγχος του τι υπάρχει - Οι τρέχουσες πολιτικές, οι παραχωρήσεις και οι ρόλοι ελέγχονται έναντι αυτού του χάρτη, και κάθε κενό καταγράφεται με ένα ερώτημα που το δείχνει.
3. Πολιτικές και ρόλοι - Οι πολιτικές γράφονται ανά πίνακα και ανά ενέργεια, με ρόλους για προγράμματα ή ομάδες, ως αρχεία μετεγκατάστασης που μπορείτε να ελέγξετε.
4. Απόδειξη - Οι δοκιμές συνδέονται ως διαφορετικοί χρήστες και προσπαθούν να διαβάσουν και να αλλάξουν τα δεδομένα του άλλου. Κάθε απαγορευμένη ενέργεια πρέπει να αποτύχει, και κάθε επιτρεπόμενη πρέπει να λειτουργήσει.
5. Παράδοση - Μια σύντομη σημείωση με απλά λόγια για το ποιος μπορεί να δει τι, τις μεταφορές και πώς να προσθέσετε μια πολιτική όταν εμφανιστεί ένας νέος πίνακας.
Εγγύηση Ποιότητας Zinner
Κάθε Zinner ελέγχεται και εγκρίνεται πριν ενταχθεί στην πλατφόρμα.
Όλες οι υπηρεσίες υποστηρίζονται από τη δέσμευσή μας για διασφάλιση ποιότητας.
Η πληρωμή σας προστατεύεται μέχρι να εγκρίνετε την ολοκληρωμένη εργασία.
Σύγκριση Πακέτων
| Λειτουργία | Αρχικό | Τυπικό | Προχωρημένο |
|---|---|---|---|
| Χρόνος παράδοσης | 2 ημέρες | 5 ημέρες | 10 ημέρες |
| Αναθεωρήσεις | 1 | 2 | 3 |
| Πεδίο εφαρμογής | Έλεγχος έως 5 πινάκων | Πολιτικές σε έως 10 πίνακες | Έως 25 πίνακες, όρια σχεδίου, CI |
| Γραπτή αναφορά | ✓ | ✓ | ✓ |
| Παραδείγματα ερωτημάτων | ✓ | ✓ | ✓ |
Λεπτομέρειες Υπηρεσίας
Συχνές Ερωτήσεις
Οι έλεγχοι εφαρμογών προστατεύουν τις διαδρομές που θυμάστε. Η ασφάλεια σε επίπεδο γραμμής καλύπτει κάθε ερώτημα που εκτελείται κάτω από τους ρόλους βάσης δεδομένων της εφαρμογής σας, συμπεριλαμβανομένων των τελικών σημείων που προστέθηκαν αργότερα και των άμεσων κλήσεων στο API του Supabase. Ο υπερχρήστης, οι κάτοχοι πινάκων και το κλειδί υπηρεσίας του Supabase το παρακάμπτουν εκ σχεδιασμού, γι' αυτό αυτά τα διαπιστευτήρια παραμένουν στον διακομιστή. Οι περισσότερες ομάδες διατηρούν και τους δύο τύπους ελέγχων.
Μπορεί, αν μια πολιτική καλεί μια αργή συνάρτηση ή χάνει έναν δείκτη. Γράφω πολιτικές με αυτό κατά νου, και η αναθεώρηση καταγράφει κάθε πολιτική που χρειάζεται έναν δείκτη.
Όχι. Ένα σχήμα χωρίς δεδομένα είναι αρκετό για να γράψετε και να δοκιμάσετε τις πολιτικές. Οι δοκιμές εκτελούνται σε δεδομένα αρχικής φόρτωσης που δημιουργώ.
Όχι. Η ασφάλεια σε επίπεδο γραμμής σε αυτή τη μορφή είναι μια λειτουργία του PostgreSQL και αυτή η υπηρεσία είναι χτισμένη γύρω από το PostgreSQL.
Κριτικές Πελατών
Δείτε τι λένε οι πελάτες μας για αυτό το Zinn
Κατηγορίες
Πολιτικές Zinner
Σχετικά Zinns

δημιουργία αξιαγάπητης εφαρμογής mvp ai saas, αξιαγάπητη ανάπτυξη dev, αξιαγάπητη, bolt new, bolt

αναπτύξτε τις εφαρμογές κωδικοποίησης vibe σας με replit lovable supabase v0 cursor claud





