Zinn Hub
0
Vaša košarica
0

Ukratko

Ključni detalji o ovoj usluzi koji će vam pomoći pri odluci. Generirano od strane Zinn Huba, a ne prodavatelja.

Sloj provedbe

Na razini baze podataka (ne na razini aplikacije)
Pravila žive unutar samog PostgreSQLa - primjenjuju se na svaki upit bez obzira koja aplikacija, krajnja točka ili API pristupa bazi podataka.

Podržane platforme

PostgreSQL i Supabase
Radi na običnom PostgreSQLu s postavkama sesije i na Supabaseu koristeći auth.uid() i JWT tvrdnje unutar pravila.

Dokaz rada

Uključeni testovi (Standard i Napredno)
Automatski testovi prijavljuju se kao različiti korisnici i potvrđuju da zabranjena čitanja i pisanja stvarno ne uspijevaju - a ne samo pretpostavljaju.

Format isporuke

Datoteke migracije + pisano izvješće
Pravila dolaze kao datoteke migracije spremne za vaše spremište. Izvješće na jednostavnom jeziku objašnjava tko što može vidjeti i kako dodati buduća pravila.

Što ćete dobiti

Formati:
Pisano izvješće
Prilagođeni kod
Način isporuke:
Voditelj narudžbi
Napomene: Dobivate pisanu kartu tko što može vidjeti i mijenjati, s upitom za svaki pronađeni nedostatak. Na Standard i Napredno, pravila i uloge dolaze kao datoteke migracije u vaše spremište, s testovima koji se prijavljuju kao različiti korisnici i dokazuju svako pravilo. Vi odlučujete kada će se primijeniti na vašu aktivnu bazu podataka.

Potpuni opis

Svaka aplikacija s korisničkim računima, plaćenim planovima ili nekoliko timova u jednoj bazi podataka mora odlučiti tko smije vidjeti koje retke. Ako to pravilo živi samo u kodu aplikacije, ono ne uspijeva prvi put kada netko pristupi podacima na drugi način: nova krajnja točka koju je netko zaboravio zaštititi, druga aplikacija na istoj bazi podataka ili API koji Supabase generira za vaše tablice. Sigurnost na razini retka postavlja pravilo tamo gdje su podaci.

Ovo sam radio na pretplatničkom proizvodu pod NDA-om: sigurnosna pravila na razini retka na tablicama i zasebna uloga baze podataka za svaku razinu pretplate, tako da ono što plan uključuje provodi PostgreSQL, a ne provjera koju bi netko mogao zaboraviti.

U Starteru pregledavam pravila koja do pet tablica imaju ili nemaju i šaljem pisani popis nedostataka, s primjerom upita koji prikazuje svaki. Standard piše ili popravlja pravila na do deset tablica, postavlja uloge koje vaša aplikacija treba, isporučuje ih kao datoteke migracije i dodaje testove u kojima korisnik A pokušava čitati i mijenjati retke korisnika B i ne uspijeva. Napredno pokriva do dvadeset i pet tablica, dodaje ograničenja plana ili razine koja se provode u bazi podataka i pokreće testove u CI-u.

Na Supabaseu se primjenjuju iste PostgreSQL značajke, s auth.uid() i JWT tvrdnjama koje se koriste unutar pravila. Na običnom PostgreSQLu, pravila čitaju trenutnog korisnika iz postavke sesije koju vaš backend postavlja za svaki zahtjev.

Nema poziva. Svaki paket završava bilješkom na jednostavnom jeziku o tome tko što može vidjeti; na Standard i Napredno, pravila također dolaze kao migracije u vaše spremište, zajedno s testovima. Tijekom 14 dana nakon isporuke, besplatno popravljam sve što ne radi kako smo se dogovorili.

Koraci za dovršetak vašeg projekta
1. Mapirajte podatke - Navodim tablice, tko posjeduje svaki redak i tko ga treba čitati ili mijenjati: vlasnici, članovi tima, administratori, svaki plan.
2. Pregledajte što postoji - Trenutna pravila, dodjele i uloge provjeravaju se prema toj karti, a svaki nedostatak se zapisuje s upitom koji ga prikazuje.
3. Pravila i uloge - Pravila se pišu po tablici i po radnji, s ulogama za planove ili timove, kao datoteke migracije koje možete pregledati.
4. Dokažite to - Testovi se prijavljuju kao različiti korisnici i pokušavaju čitati i mijenjati podatke jedni drugima. Svaka zabranjena radnja mora propasti, a svaka dopuštena mora raditi.
5. Predaja - Kratka bilješka jednostavnim riječima o tome tko što može vidjeti, migracije i kako dodati pravilo kada se pojavi nova tablica.

Zinner jamstvo kvalitete

✓
Provjereni profesionalac
Svaki Zinner se pregledava i odobrava prije pridruživanja platformi.
✓
Zajamčena kvaliteta rada
Sve usluge podržane su našom predanošću osiguranju kvalitete.
✓
Sigurno plaćanje
Vaše plaćanje je zaštićeno dok ne odobrite isporučeni rad.

Usporedite pakete

FunkcijaPočetniStandardnoNapredno
Vrijeme isporuke2 dana5 dana10 dana
Revizije123
OpsegPregled do 5 tablicaPravila na do 10 tablicaDo 25 tablica, ograničenja plana, CI
Pisano izvješće✓✓✓
Primjeri upita✓✓✓

Detalji usluge

Vrsta usluge
Standardno
Vrsta Zinnera
Freelancer
Dostupnost
Radni dani
Zemlja prodavatelja
Kazahstan
Prihvaćeni jezici
Engleski
ruski
NDA dostupno
Da
Veličine projekata kojima se rukuje
Malo do srednje
Vrijeme odgovora
Unutar 12 sati
Godine iskustva
10+

Često postavljana pitanja

Provjere aplikacija štite putove kojih se sjećate. Sigurnost na razini retka pokriva svaki upit koji se izvodi pod ulogama baze podataka vaše aplikacije, uključujući krajnje točke dodane kasnije i izravne pozive Supabaseovom API-ju. Superkorisnik, vlasnici tablica i Supabaseov servisni ključ zaobilaze je po dizajnu, zbog čega ti podaci ostaju na poslužitelju. Većina timova zadržava obje vrste provjera.

Može, ako pravilo poziva sporu funkciju ili propušta indeks. Pravila pišem imajući to na umu, a pregled navodi svako pravilo koje treba indeks.

Ne. Shema bez podataka dovoljna je za pisanje i testiranje pravila. Testovi se izvode na početnim podacima koje stvaram.

Ne. Sigurnost na razini retka u ovom obliku je značajka PostgreSQL-a, a ova je usluga izgrađena oko PostgreSQL-a.

Recenzije kupaca

Pogledajte što naši kupci kažu o ovom Zinnu

Kategorije

Zinner pravila

Postavit ću PostgreSQL sigurnost na razini retka tako da svaki korisnik vidi samo svoje podatke, uključujući Supabase 2 &Raquo; Zinn Hub

Samo prijavljeni korisnici koji su kupili ovaj proizvod mogu ostaviti recenziju.

Opcije i narudžba

Preuzmite aplikaciju Zinn Hub

Obavijesti · Brži pristup · Puni zaslon

Dodirnite Podijeli u svom pregledniku

➜ Zatim dodirnite "Dodaj na početni zaslon"