Ha bármely bejelentkezett felhasználó olvashatja más felhasználók sorait, az adatbázis megbízik az alkalmazás viselkedésében. Én a szabályt magába a PostgreSQL-be helyezem át sor szintű biztonsági házirendekkel és szerepkörökkel, majd tesztekkel bizonyítom, hogy az egyik felhasználó nem érheti el a másik felhasználó adatait.
Beállítom a PostgreSQL sor szintű biztonságát, hogy minden felhasználó csak a saját adatait lássa, a Supabase-t is beleértve.
Sor szintű biztonsági felülvizsgálat akár 5 táblán, minden hiányosságot lekérdezéssel mutatva.
- Akár 5 tábla felülvizsgálata
- Írásos jelentés
- Példa lekérdezések
Szabályzatok és szerepkörök akár 10 táblán, tesztekkel, amelyek bizonyítják a szabályok érvényességét.
- Szabályzatok akár 10 táblán
- Írásos jelentés
- Példa lekérdezések
Akár 25 tábla, tervkorlátok az adatbázisban, migrációk és tesztek a CI-ben.
- Akár 25 tábla, tervkorlátok, CI
- Írásos jelentés
- Példa lekérdezések
Egyedi ajánlat kérése
Jelentkezzen be egyedi ajánlat kéréséhez
Hozzon létre egy ingyenes fiókot, vagy jelentkezzen be, hogy személyre szabott ajánlatot kérjen ettől a Zinnertől.
Bejelentkezés / RegisztrációElőzetes értékesítési kérdés feltevése
Jelentkezzen be kérdés feltevéséhez
A platformon történő spam csökkentése érdekében az előzetes értékesítési üzeneteket csak bejelentkezett felhasználók küldhetik el.
Hozzon létre egy ingyenes fiókot, vagy jelentkezzen be, hogy közvetlenül üzenjen ennek a Zinnernek.
Bejelentkezés / RegisztrációBejelentkezés szükséges
Hozzon létre egy ingyenes fiókot, vagy jelentkezzen be, hogy üzenetet küldjön ennek a Zinnernek.
Bejelentkezés / RegisztrációBejelentkezés szükséges
Hozzon létre egy ingyenes fiókot, vagy jelentkezzen be, hogy személyre szabott ajánlatot kérjen.
Bejelentkezés / RegisztrációÁttekintés
Főbb részletek erről a szolgáltatásról, hogy segítsen a döntésben. A Zinn Hub generálta, nem az eladó.
Értékpozíció
Végrehajtási réteg
Támogatott platformok
Proof of Work
Szállítási formátum
Amit kapni fog
Teljes leírás
Minden felhasználói fiókkal, fizetős csomaggal vagy több csapattal rendelkező alkalmazásnak el kell döntenie, hogy ki melyik sort láthatja. Ha ez a szabály csak az alkalmazáskódban él, akkor az első alkalommal meghiúsul, amikor valaki más módon éri el az adatokat: egy új végpont, amelyet valaki elfelejtett védeni, egy második alkalmazás ugyanazon az adatbázison, vagy a Supabase által a tábláihoz generált API. A sor szintű biztonság oda helyezi a szabályt, ahol az adatok vannak.
Ezt már megtettem egy NDA alá tartozó előfizetéses terméken: sor szintű biztonsági szabályzatok a táblákon és külön adatbázis-szerepkör minden előfizetési szinthez, így a csomag tartalmát a PostgreSQL kényszeríti ki, nem pedig egy ellenőrzés, amelyet valaki elfelejthet.
A Starter csomagban felülvizsgálom az akár öt tábla meglévő vagy hiányzó szabályzatait, és írásos listát küldök a hiányosságokról, minden egyes hiányosságot bemutató példa lekérdezéssel. A Standard csomagban akár tíz táblán írok vagy javítok szabályzatokat, beállítom az alkalmazásához szükséges szerepköröket, migrációs fájlokként szállítom őket, és teszteket adok hozzá, amelyekben A felhasználó megpróbálja olvasni és módosítani B felhasználó sorait, és sikertelenül jár. Az Advanced csomag akár huszonöt táblát is lefed, hozzáadja az adatbázisban érvényesített terv- vagy szintkorlátokat, és futtatja a teszteket a CI-ben.
A Supabase-en ugyanazok a PostgreSQL funkciók érvényesek, az auth.uid() és a JWT állítások használatával a szabályzatokban. Egyszerű PostgreSQL-en a szabályzatok a munkamenet-beállításból olvassák az aktuális felhasználót, amelyet a háttérrendszer minden kéréshez beállít.
Nincs hívás. Minden csomag egy egyszerű nyelvezetű megjegyzéssel zárul arról, hogy ki mit láthat; a Standard és Advanced csomagokban a szabályzatok migrációként is megérkeznek a tárolóba, a tesztekkel együtt. A szállítás után 14 napig ingyenesen javítok mindent, ami nem működik a megállapodásunk szerint.
A projekt befejezésének lépései
1. Adatok feltérképezése – Felsorolom a táblákat, ki a tulajdonosa minden sornak, és ki olvashatja vagy módosíthatja azt: tulajdonosok, csapattagok, adminok, minden terv.
2. Meglévő elemek felülvizsgálata – A jelenlegi szabályzatokat, jogosultságokat és szerepköröket összevetem ezzel a térképpel, és minden hiányosságot leírok egy lekérdezéssel, amely megmutatja azt.
3. Szabályzatok és szerepkörök – A szabályzatok táblánként és műveletenként íródnak, tervekhez vagy csapatokhoz tartozó szerepkörökkel, migrációs fájlokként, amelyeket felülvizsgálhat.
4. Bizonyítás – A tesztek különböző felhasználókként jelentkeznek be, és megpróbálják olvasni és módosítani egymás adatait. Minden tiltott műveletnek sikertelennek kell lennie, és minden engedélyezettnek működnie kell.
5. Átadás – Egy rövid, egyszerű nyelvezetű megjegyzés arról, hogy ki mit láthat, a migrációk, és hogyan lehet szabályzatot hozzáadni, ha új tábla jelenik meg.
Zinner minőségi garancia
Minden Zinnert felülvizsgálunk és jóváhagyunk, mielőtt csatlakozna a platformhoz.
Minden szolgáltatásunkat minőségbiztosítási kötelezettségvállalásunk támasztja alá.
A kifizetés védett mindaddig, amíg Ön jóvá nem hagyja a leszállított munkát.
Csomagok összehasonlítása
| Funkció | Indító | Standard | Haladó |
|---|---|---|---|
| Szállítási idő | 2 nap | 5 nap | 10 nap |
| Felülvizsgálatok | 1 | 2 | 3 |
| Hatály | Akár 5 tábla felülvizsgálata | Szabályzatok akár 10 táblán | Akár 25 tábla, tervkorlátok, CI |
| Írásos jelentés | ✓ | ✓ | ✓ |
| Példa lekérdezések | ✓ | ✓ | ✓ |
Szolgáltatás részletei
Gyakran Ismételt Kérdések
Az alkalmazásellenőrzések azokra az útvonalakra vonatkoznak, amelyekre emlékszik. A sor szintű biztonság minden olyan lekérdezést lefed, amely az alkalmazás adatbázis-szerepkörei alatt fut, beleértve a később hozzáadott végpontokat és a Supabase API-jához intézett közvetlen hívásokat. A szuperfelhasználó, a táblatulajdonosok és a Supabase szolgáltatási kulcsa szándékosan megkerüli ezt, ezért maradnak ezek a hitelesítő adatok a szerveren. A legtöbb csapat mindkét típusú ellenőrzést megtartja.
Igen, ha egy szabályzat lassú függvényt hív meg, vagy hiányzik egy index. Ezt szem előtt tartva írom a szabályzatokat, és a felülvizsgálat felsorolja azokat a szabályzatokat, amelyekhez indexre van szükség.
Nem. Egy séma adatok nélkül is elegendő a szabályzatok megírásához és teszteléséhez. A tesztek az általam létrehozott kezdeti adatokon futnak.
Nem. Az ilyen sor szintű biztonság a PostgreSQL egyik funkciója, és ez a szolgáltatás a PostgreSQL köré épül.
Vásárlói vélemények
Nézze meg, mit mondanak ügyfeleink erről a Zinnről
Kategóriák
Zinner irányelvek
Kapcsolódó Zinns

Hibák javítása Next.js, Supabase, GraphQL, MongoDB, Firebase rendszerekben

szerethető ai weboldal, szerethető dev, szerethető javítás supabase-szal, vibe coding

építsen szerethető replit alkalmazást bolt volt supabase base44 hibakereső szakértő replit ai




