Zinn Hub
0
Kosara
0

Áttekintés

Főbb részletek erről a szolgáltatásról, hogy segítsen a döntésben. A Zinn Hub generálta, nem az eladó.

Végrehajtási réteg

Adatbázis szintű (nem alkalmazás szintű)
A szabályok magában a PostgreSQL-ben élnek – minden lekérdezésre vonatkoznak, függetlenül attól, hogy melyik alkalmazás, végpont vagy API fér hozzá az adatbázishoz.

Támogatott platformok

PostgreSQL és Supabase
Működik egyszerű PostgreSQL-en munkamenet-beállításokkal és Supabase-en az auth.uid() és JWT állítások használatával a szabályzatokban.

Proof of Work

Tesztelés mellékelve (Standard és Advanced)
Az automatizált tesztek különböző felhasználókként jelentkeznek be, és megerősítik, hogy a tiltott olvasások és írások valóban sikertelenek – nem csak feltételezettek.

Szállítási formátum

Migrációs fájlok + írásos jelentés
A szabályzatok migrációs fájlokként érkeznek, készen a tárolóba. Egy egyszerű nyelvezetű jelentés elmagyarázza, ki mit láthat, és hogyan lehet jövőbeli szabályzatokat hozzáadni.

Amit kapni fog

Formátumok:
Írásos jelentés
Egyedi kód
Szállítási mód:
Rendeléskezelő
Megjegyzések: Írásos térképet kap arról, hogy ki mit láthat és változtathat, minden talált hiányossághoz egy lekérdezéssel. A Standard és Advanced csomagokban a szabályzatok és szerepkörök migrációs fájlokként érkeznek a tárolóba, tesztekkel, amelyek különböző felhasználókként jelentkeznek be, és bizonyítják az egyes szabályokat. Ön dönti el, mikor alkalmazza őket az élő adatbázisára.

Teljes leírás

Minden felhasználói fiókkal, fizetős csomaggal vagy több csapattal rendelkező alkalmazásnak el kell döntenie, hogy ki melyik sort láthatja. Ha ez a szabály csak az alkalmazáskódban él, akkor az első alkalommal meghiúsul, amikor valaki más módon éri el az adatokat: egy új végpont, amelyet valaki elfelejtett védeni, egy második alkalmazás ugyanazon az adatbázison, vagy a Supabase által a tábláihoz generált API. A sor szintű biztonság oda helyezi a szabályt, ahol az adatok vannak.

Ezt már megtettem egy NDA alá tartozó előfizetéses terméken: sor szintű biztonsági szabályzatok a táblákon és külön adatbázis-szerepkör minden előfizetési szinthez, így a csomag tartalmát a PostgreSQL kényszeríti ki, nem pedig egy ellenőrzés, amelyet valaki elfelejthet.

A Starter csomagban felülvizsgálom az akár öt tábla meglévő vagy hiányzó szabályzatait, és írásos listát küldök a hiányosságokról, minden egyes hiányosságot bemutató példa lekérdezéssel. A Standard csomagban akár tíz táblán írok vagy javítok szabályzatokat, beállítom az alkalmazásához szükséges szerepköröket, migrációs fájlokként szállítom őket, és teszteket adok hozzá, amelyekben A felhasználó megpróbálja olvasni és módosítani B felhasználó sorait, és sikertelenül jár. Az Advanced csomag akár huszonöt táblát is lefed, hozzáadja az adatbázisban érvényesített terv- vagy szintkorlátokat, és futtatja a teszteket a CI-ben.

A Supabase-en ugyanazok a PostgreSQL funkciók érvényesek, az auth.uid() és a JWT állítások használatával a szabályzatokban. Egyszerű PostgreSQL-en a szabályzatok a munkamenet-beállításból olvassák az aktuális felhasználót, amelyet a háttérrendszer minden kéréshez beállít.

Nincs hívás. Minden csomag egy egyszerű nyelvezetű megjegyzéssel zárul arról, hogy ki mit láthat; a Standard és Advanced csomagokban a szabályzatok migrációként is megérkeznek a tárolóba, a tesztekkel együtt. A szállítás után 14 napig ingyenesen javítok mindent, ami nem működik a megállapodásunk szerint.

A projekt befejezésének lépései
1. Adatok feltérképezése – Felsorolom a táblákat, ki a tulajdonosa minden sornak, és ki olvashatja vagy módosíthatja azt: tulajdonosok, csapattagok, adminok, minden terv.
2. Meglévő elemek felülvizsgálata – A jelenlegi szabályzatokat, jogosultságokat és szerepköröket összevetem ezzel a térképpel, és minden hiányosságot leírok egy lekérdezéssel, amely megmutatja azt.
3. Szabályzatok és szerepkörök – A szabályzatok táblánként és műveletenként íródnak, tervekhez vagy csapatokhoz tartozó szerepkörökkel, migrációs fájlokként, amelyeket felülvizsgálhat.
4. Bizonyítás – A tesztek különböző felhasználókként jelentkeznek be, és megpróbálják olvasni és módosítani egymás adatait. Minden tiltott műveletnek sikertelennek kell lennie, és minden engedélyezettnek működnie kell.
5. Átadás – Egy rövid, egyszerű nyelvezetű megjegyzés arról, hogy ki mit láthat, a migrációk, és hogyan lehet szabályzatot hozzáadni, ha új tábla jelenik meg.

Zinner minőségi garancia

✓
Ellenőrzött szakember
Minden Zinnert felülvizsgálunk és jóváhagyunk, mielőtt csatlakozna a platformhoz.
✓
Minőségi munka garantált
Minden szolgáltatásunkat minőségbiztosítási kötelezettségvállalásunk támasztja alá.
✓
Biztonságos fizetés
A kifizetés védett mindaddig, amíg Ön jóvá nem hagyja a leszállított munkát.

Csomagok összehasonlítása

FunkcióIndítóStandardHaladó
Szállítási idő2 nap5 nap10 nap
Felülvizsgálatok123
HatályAkár 5 tábla felülvizsgálataSzabályzatok akár 10 táblánAkár 25 tábla, tervkorlátok, CI
Írásos jelentés✓✓✓
Példa lekérdezések✓✓✓

Szolgáltatás részletei

Szolgáltatás típusa
Standard
Zinner típusa
Szabadúszó
Elérhetőség
Hétköznapok
Eladó országa
Kazahsztán
Elfogadott nyelvek
Angol
orosz
NDA elérhető
Igen
Kezelt projektek mérete
Kicsi és közepes
Válaszidő
12 órán belül
Éves tapasztalat
10+

Gyakran Ismételt Kérdések

Az alkalmazásellenőrzések azokra az útvonalakra vonatkoznak, amelyekre emlékszik. A sor szintű biztonság minden olyan lekérdezést lefed, amely az alkalmazás adatbázis-szerepkörei alatt fut, beleértve a később hozzáadott végpontokat és a Supabase API-jához intézett közvetlen hívásokat. A szuperfelhasználó, a táblatulajdonosok és a Supabase szolgáltatási kulcsa szándékosan megkerüli ezt, ezért maradnak ezek a hitelesítő adatok a szerveren. A legtöbb csapat mindkét típusú ellenőrzést megtartja.

Igen, ha egy szabályzat lassú függvényt hív meg, vagy hiányzik egy index. Ezt szem előtt tartva írom a szabályzatokat, és a felülvizsgálat felsorolja azokat a szabályzatokat, amelyekhez indexre van szükség.

Nem. Egy séma adatok nélkül is elegendő a szabályzatok megírásához és teszteléséhez. A tesztek az általam létrehozott kezdeti adatokon futnak.

Nem. Az ilyen sor szintű biztonság a PostgreSQL egyik funkciója, és ez a szolgáltatás a PostgreSQL köré épül.

Vásárlói vélemények

Nézze meg, mit mondanak ügyfeleink erről a Zinnről

Kategóriák

Zinner irányelvek

Beállítom a PostgreSQL sor szintű biztonságát, így minden felhasználó csak a saját adatait látja, a Supabase mennyiséggel együtt 2 &Raquo; Zinn Hub

Csak bejelentkezett ügyfelek, akik megvásárolták ezt a terméket, hagyhatnak véleményt.

Opciók és rendelés

Szerezze be a Zinn Hub alkalmazást

Értesítések · Gyorsabb hozzáférés · Teljes képernyő

Koppintson a Megosztás gombra a böngészőjében

➜ Ezután koppintson a "Hozzáadás a kezdőképernyőhöz" gombra