Ako bilo koji prijavljeni korisnik može čitati retke drugih korisnika, vaša baza podataka vjeruje da se aplikacija ponaša ispravno. Ja premještam pravilo u sam PostgreSQL s pravilima i ulogama sigurnosti na razini retka, a zatim testovima dokazujem da jedan korisnik ne može doći do podataka drugog korisnika.
Postavit ću sigurnost na razini retka u PostgreSQL-u tako da svaki korisnik vidi samo svoje podatke, uključujući Supabase
Pregled sigurnosti na razini retka do 5 tablica, s prikazanim svakim nedostatkom putem upita.
- Pregled do 5 tablica
- Pisano izvješće
- Primjeri upita
Pravila i uloge na do 10 tablica, s testovima koji dokazuju da se pravila poštuju.
- Pravila na do 10 tablica
- Pisano izvješće
- Primjeri upita
Do 25 tablica, ograničenja plana u bazi podataka, migracije i testovi u CI-u.
- Do 25 tablica, ograničenja plana, CI
- Pisano izvješće
- Primjeri upita
Zatražite prilagođenu ponudu
Prijavite se za zahtjev za prilagođenu ponudu
Izradite besplatan račun ili se prijavite kako biste zatražili personaliziranu ponudu od ovog Zinnera.
Prijava / RegistracijaPostavite pitanje prije prodaje
Prijavite se za postavljanje pitanja
Kako bi se smanjio spam na platformi, poruke prije prodaje mogu slati samo prijavljeni korisnici.
Izradite besplatan račun ili se prijavite kako biste izravno poslali poruku ovom Zinneru.
Prijava / RegistracijaPotrebna prijava
Izradite besplatan račun ili se prijavite za slanje poruke ovom Zinneru.
Prijava / RegistracijaPotrebna prijava
Izradite besplatan račun ili se prijavite za traženje personalizirane ponude.
Prijava / RegistracijaUkratko
Ključni detalji o ovoj usluzi koji će vam pomoći pri odluci. Generirano od strane Zinn Huba, a ne prodavatelja.
Vrijednost pozicije
Sloj provedbe
Podržane platforme
Dokaz rada
Format isporuke
Što ćete dobiti
Potpuni opis
Svaka aplikacija s korisničkim računima, plaćenim planovima ili nekoliko timova u jednoj bazi podataka mora odlučiti tko smije vidjeti koje retke. Ako to pravilo živi samo u kodu aplikacije, ono ne uspijeva prvi put kada netko pristupi podacima na drugi način: nova krajnja točka koju je netko zaboravio zaštititi, druga aplikacija na istoj bazi podataka ili API koji Supabase generira za vaše tablice. Sigurnost na razini retka postavlja pravilo tamo gdje su podaci.
Ovo sam radio na pretplatničkom proizvodu pod NDA-om: sigurnosna pravila na razini retka na tablicama i zasebna uloga baze podataka za svaku razinu pretplate, tako da ono što plan uključuje provodi PostgreSQL, a ne provjera koju bi netko mogao zaboraviti.
U Starteru pregledavam pravila koja do pet tablica imaju ili nemaju i šaljem pisani popis nedostataka, s primjerom upita koji prikazuje svaki. Standard piše ili popravlja pravila na do deset tablica, postavlja uloge koje vaša aplikacija treba, isporučuje ih kao datoteke migracije i dodaje testove u kojima korisnik A pokušava čitati i mijenjati retke korisnika B i ne uspijeva. Napredno pokriva do dvadeset i pet tablica, dodaje ograničenja plana ili razine koja se provode u bazi podataka i pokreće testove u CI-u.
Na Supabaseu se primjenjuju iste PostgreSQL značajke, s auth.uid() i JWT tvrdnjama koje se koriste unutar pravila. Na običnom PostgreSQLu, pravila čitaju trenutnog korisnika iz postavke sesije koju vaš backend postavlja za svaki zahtjev.
Nema poziva. Svaki paket završava bilješkom na jednostavnom jeziku o tome tko što može vidjeti; na Standard i Napredno, pravila također dolaze kao migracije u vaše spremište, zajedno s testovima. Tijekom 14 dana nakon isporuke, besplatno popravljam sve što ne radi kako smo se dogovorili.
Koraci za dovršetak vašeg projekta
1. Mapirajte podatke - Navodim tablice, tko posjeduje svaki redak i tko ga treba čitati ili mijenjati: vlasnici, članovi tima, administratori, svaki plan.
2. Pregledajte što postoji - Trenutna pravila, dodjele i uloge provjeravaju se prema toj karti, a svaki nedostatak se zapisuje s upitom koji ga prikazuje.
3. Pravila i uloge - Pravila se pišu po tablici i po radnji, s ulogama za planove ili timove, kao datoteke migracije koje možete pregledati.
4. Dokažite to - Testovi se prijavljuju kao različiti korisnici i pokušavaju čitati i mijenjati podatke jedni drugima. Svaka zabranjena radnja mora propasti, a svaka dopuštena mora raditi.
5. Predaja - Kratka bilješka jednostavnim riječima o tome tko što može vidjeti, migracije i kako dodati pravilo kada se pojavi nova tablica.
Zinner jamstvo kvalitete
Svaki Zinner se pregledava i odobrava prije pridruživanja platformi.
Sve usluge podržane su našom predanošću osiguranju kvalitete.
Vaše plaćanje je zaštićeno dok ne odobrite isporučeni rad.
Usporedite pakete
| Funkcija | Početni | Standardno | Napredno |
|---|---|---|---|
| Vrijeme isporuke | 2 dana | 5 dana | 10 dana |
| Revizije | 1 | 2 | 3 |
| Opseg | Pregled do 5 tablica | Pravila na do 10 tablica | Do 25 tablica, ograničenja plana, CI |
| Pisano izvješće | ✓ | ✓ | ✓ |
| Primjeri upita | ✓ | ✓ | ✓ |
Detalji usluge
Često postavljana pitanja
Provjere aplikacija štite putove kojih se sjećate. Sigurnost na razini retka pokriva svaki upit koji se izvodi pod ulogama baze podataka vaše aplikacije, uključujući krajnje točke dodane kasnije i izravne pozive Supabaseovom API-ju. Superkorisnik, vlasnici tablica i Supabaseov servisni ključ zaobilaze je po dizajnu, zbog čega ti podaci ostaju na poslužitelju. Većina timova zadržava obje vrste provjera.
Može, ako pravilo poziva sporu funkciju ili propušta indeks. Pravila pišem imajući to na umu, a pregled navodi svako pravilo koje treba indeks.
Ne. Shema bez podataka dovoljna je za pisanje i testiranje pravila. Testovi se izvode na početnim podacima koje stvaram.
Ne. Sigurnost na razini retka u ovom obliku je značajka PostgreSQL-a, a ova je usluga izgrađena oko PostgreSQL-a.
Recenzije kupaca
Pogledajte što naši kupci kažu o ovom Zinnu
Kategorije
Zinner pravila
Povezani Zinns

Dizajnirat ću vrhunske slike za oglase proizvoda na Amazonu s 3D renderiranjem

izgradite simpatičnu ai saas mvp aplikaciju, simpatično razvojno postavljanje, simpatično, potpuno novo, bolt





