Zinn Hub
0
Keranjang Anda
0

Sekilas

Detail penting tentang layanan ini untuk membantu Anda memutuskan. Dihasilkan oleh Zinn Hub, bukan penjual.

Lapisan Penegakan

Tingkat basis data (bukan tingkat aplikasi)
Aturan berada di dalam PostgreSQL itu sendiri - aturan tersebut berlaku untuk setiap kueri terlepas dari aplikasi, titik akhir, atau API mana yang mengakses basis data.

Platform yang Didukung

PostgreSQL & Supabase
Berfungsi pada PostgreSQL biasa dengan pengaturan sesi dan pada Supabase menggunakan auth.uid() dan klaim JWT di dalam kebijakan.

Bukti Kerja

Pengujian disertakan (Standar & Lanjutan)
Pengujian otomatis masuk sebagai pengguna yang berbeda dan mengonfirmasi bahwa pembacaan dan penulisan yang dilarang benar-benar gagal - tidak hanya diasumsikan.

Format Pengiriman

File migrasi + laporan tertulis
Kebijakan tiba sebagai file migrasi yang siap untuk repositori Anda. Laporan bahasa sederhana menjelaskan siapa yang dapat melihat apa dan cara menambahkan kebijakan di masa mendatang.

Apa yang Akan Anda Terima

Format:
Laporan Tertulis
Kode Kustom
Metode Pengiriman:
Manajer Pesanan
Catatan: Anda mendapatkan peta tertulis tentang siapa yang dapat melihat dan mengubah apa, dengan kueri untuk setiap celah yang ditemukan. Pada Standar dan Lanjutan, kebijakan dan peran tiba sebagai file migrasi di repositori Anda, dengan pengujian yang masuk sebagai pengguna yang berbeda dan membuktikan setiap aturan. Anda memutuskan kapan kebijakan tersebut diterapkan ke basis data langsung Anda.

Deskripsi Lengkap

Aplikasi apa pun dengan akun pengguna, paket berbayar, atau beberapa tim dalam satu basis data harus memutuskan siapa yang boleh melihat baris mana. Jika aturan itu hanya ada dalam kode aplikasi, aturan itu akan gagal pertama kali seseorang mencapai data dengan cara lain: titik akhir baru yang lupa dijaga seseorang, aplikasi kedua pada basis data yang sama, atau API yang dihasilkan Supabase untuk tabel Anda. Keamanan tingkat baris menempatkan aturan di tempat data berada.

Saya telah melakukan ini pada produk langganan di bawah NDA: kebijakan keamanan tingkat baris pada tabel dan peran basis data terpisah untuk setiap tingkatan langganan, sehingga apa yang termasuk dalam paket diberlakukan oleh PostgreSQL, bukan oleh pemeriksaan yang mungkin dilupakan seseorang.

Di Starter, saya meninjau kebijakan yang dimiliki atau tidak dimiliki hingga lima tabel dan mengirim daftar celah tertulis, dengan contoh kueri yang menunjukkan masing-masing. Standar menulis atau memperbaiki kebijakan pada hingga sepuluh tabel, menyiapkan peran yang dibutuhkan aplikasi Anda, mengirimkannya sebagai file migrasi, dan menambahkan pengujian di mana pengguna A mencoba membaca dan mengubah baris pengguna B dan gagal. Lanjutan mencakup hingga dua puluh lima tabel, menambahkan batas paket atau tingkatan yang diberlakukan dalam basis data, dan menjalankan pengujian di CI.

Di Supabase, fitur PostgreSQL yang sama berlaku, dengan auth.uid() dan klaim JWT yang digunakan di dalam kebijakan. Pada PostgreSQL biasa, kebijakan membaca pengguna saat ini dari pengaturan sesi yang ditetapkan backend Anda untuk setiap permintaan.

Tidak ada panggilan. Setiap paket diakhiri dengan catatan bahasa sederhana tentang siapa yang dapat melihat apa; pada Standar dan Lanjutan, kebijakan juga tiba sebagai migrasi di repositori Anda, bersama dengan pengujian. Selama 14 hari setelah pengiriman, saya memperbaiki apa pun yang tidak berfungsi seperti yang kita sepakati, tanpa biaya.

Langkah-langkah untuk menyelesaikan proyek Anda
1. Petakan data - Saya mencantumkan tabel, siapa pemilik setiap baris, dan siapa yang harus membaca atau mengubahnya: pemilik, anggota tim, admin, setiap paket.
2. Tinjau apa yang ada - Kebijakan, hibah, dan peran saat ini diperiksa terhadap peta itu, dan setiap celah dicatat dengan kueri yang menunjukkannya.
3. Kebijakan dan peran - Kebijakan ditulis per tabel dan per tindakan, dengan peran untuk paket atau tim, sebagai file migrasi yang dapat Anda tinjau.
4. Buktikan - Pengujian masuk sebagai pengguna yang berbeda dan mencoba membaca dan mengubah data satu sama lain. Setiap tindakan terlarang harus gagal, dan setiap tindakan yang diizinkan harus berhasil.
5. Serah terima - Catatan singkat dalam kata-kata sederhana tentang siapa yang dapat melihat apa, migrasi, dan cara menambahkan kebijakan saat tabel baru muncul.

Jaminan Kualitas Zinner

✓
Profesional Terverifikasi
Setiap Zinner ditinjau dan disetujui sebelum bergabung dengan platform.
✓
Kualitas Kerja Terjamin
Semua layanan didukung oleh komitmen jaminan kualitas kami.
✓
Pembayaran Aman
Pembayaran Anda dilindungi sampai Anda menyetujui pekerjaan yang telah diselesaikan.

Bandingkan Paket

FungsiPemulaStandarLanjutan
Waktu Pengiriman2 hari5 hari10 hari
Revisi123
LingkupTinjauan hingga 5 tabelKebijakan pada hingga 10 tabelHingga 25 tabel, batas paket, CI
Laporan tertulis✓✓✓
Contoh kueri✓✓✓

Detail Layanan

Jenis Layanan
Standar
Jenis Zinner
Freelancer
Ketersediaan
Hari Kerja
Negara Penjual
Kazakhstan
Bahasa yang Diterima
Bahasa Inggris
Rusia
NDA tersedia
Ya
Ukuran Proyek yang Ditangani
Kecil Hingga Sedang
Waktu respons
Dalam 12 jam
Tahun Pengalaman
10+

Pertanyaan yang Sering Diajukan

Pemeriksaan aplikasi melindungi jalur yang Anda ingat. Keamanan tingkat baris mencakup setiap kueri yang berjalan di bawah peran basis data aplikasi Anda, termasuk titik akhir yang ditambahkan nanti dan panggilan langsung ke API Supabase. Pengguna super, pemilik tabel, dan kunci layanan Supabase melewatinya berdasarkan desain, itulah sebabnya kredensial tersebut tetap ada di server. Sebagian besar tim menyimpan kedua jenis pemeriksaan.

Bisa, jika kebijakan memanggil fungsi yang lambat atau kehilangan indeks. Saya menulis kebijakan dengan mempertimbangkan hal itu, dan tinjauan mencantumkan kebijakan apa pun yang membutuhkan indeks.

Tidak. Skema tanpa data sudah cukup untuk menulis dan menguji kebijakan. Pengujian berjalan pada data awal yang saya buat.

Tidak. Keamanan tingkat baris dalam bentuk ini adalah fitur PostgreSQL, dan layanan ini dibangun di sekitar PostgreSQL.

Ulasan Pelanggan

Lihat apa kata pelanggan kami tentang Zinn ini

Kategori

Kebijakan Zinner

Saya Akan Menyiapkan Keamanan Tingkat Baris Postgresql Sehingga Setiap Pengguna Hanya Melihat Data Mereka Sendiri, Termasuk Supabase 2 &Raquo; Zinn Hub

Hanya pelanggan yang masuk dan telah membeli produk ini yang dapat meninggalkan ulasan.

Opsi & Pesanan

Dapatkan Aplikasi Zinn Hub

Notifikasi · Akses lebih cepat · Layar penuh

Ketuk Bagikan di browser Anda

➜ Lalu ketuk "Tambahkan ke Layar Utama"