Zinn Hub
0
Il tuo carrello
0

At a Glance

Dettagli chiave su questo servizio per aiutarti a decidere. Generato da Zinn Hub, non dal venditore.

Livello di applicazione

A livello di database (non a livello di app)
Le regole risiedono all'interno di PostgreSQL stesso - si applicano a ogni query indipendentemente dall'app, dall'endpoint o dall'API che accede al database.

Piattaforme supportate

PostgreSQL e Supabase
Funziona su PostgreSQL puro con impostazioni di sessione e su Supabase utilizzando auth.uid() e le dichiarazioni JWT all'interno delle policy.

Prova del Lavoro

Test inclusi (Standard e Avanzato)
I test automatizzati accedono come utenti diversi e confermano che le letture e le scritture proibite falliscono effettivamente - non solo presunte.

Formato di consegna

File di migrazione + rapporto scritto
Le policy arrivano come file di migrazione pronti per il tuo repository. Un rapporto in linguaggio semplice spiega chi può vedere cosa e come aggiungere future policy.

Cosa Riceverai

Formati:
Rapporto scritto
Codice personalizzato
Metodo di consegna:
Responsabile ordini
Note: Riceverai una mappa scritta di chi può vedere e modificare cosa, con una query per ogni lacuna trovata. Su Standard e Avanzato, le policy e i ruoli arrivano come file di migrazione nel tuo repository, con test che accedono come utenti diversi e dimostrano ogni regola. Decidi tu quando vengono applicati al tuo database live.

Descrizione Completa

Qualsiasi app con account utente, piani a pagamento o più team in un unico database deve decidere chi può vedere quali righe. Se questa regola risiede solo nel codice dell'app, fallisce la prima volta che qualcuno accede ai dati in un altro modo: un nuovo endpoint che qualcuno ha dimenticato di proteggere, una seconda app sullo stesso database o l'API che Supabase genera per le tue tabelle. La sicurezza a livello di riga pone la regola dove si trovano i dati.

Ho fatto questo su un prodotto in abbonamento sotto NDA: policy di sicurezza a livello di riga sulle tabelle e un ruolo di database separato per ogni livello di abbonamento, in modo che ciò che un piano include sia applicato da PostgreSQL, non da un controllo che qualcuno potrebbe dimenticare.

In Starter, esamino le policy che fino a cinque tabelle hanno o mancano e invio un elenco scritto di lacune, con una query di esempio che mostra ciascuna. Standard scrive o corregge le policy su un massimo di dieci tabelle, imposta i ruoli di cui la tua app ha bisogno, li consegna come file di migrazione e aggiunge test in cui l'utente A tenta di leggere e modificare le righe dell'utente B e fallisce. Advanced copre fino a venticinque tabelle, aggiunge limiti di piano o livello applicati nel database ed esegue i test in CI.

Su Supabase, si applicano le stesse funzionalità di PostgreSQL, con auth.uid() e le dichiarazioni JWT utilizzate all'interno delle policy. Su PostgreSQL puro, le policy leggono l'utente corrente da un'impostazione di sessione che il tuo backend imposta per ogni richiesta.

Nessuna chiamata. Ogni pacchetto si conclude con una nota in linguaggio semplice su chi può vedere cosa; su Standard e Avanzato, le policy arrivano anche come migrazioni nel tuo repository, insieme ai test. Per 14 giorni dopo la consegna, risolvo gratuitamente qualsiasi cosa non funzioni come concordato.

Passi per completare il tuo progetto
1. Mappa i dati - Elenco le tabelle, chi possiede ogni riga e chi dovrebbe leggerla o modificarla: proprietari, membri del team, amministratori, ogni piano.
2. Rivedi ciò che esiste - Le policy, le concessioni e i ruoli attuali vengono controllati rispetto a quella mappa, e ogni lacuna viene annotata con una query che la mostra.
3. Policy e ruoli - Le policy vengono scritte per tabella e per azione, con ruoli per piani o team, come file di migrazione che puoi rivedere.
4. Provalo - I test accedono come utenti diversi e tentano di leggere e modificare i dati degli altri. Ogni azione proibita deve fallire, e ogni azione consentita deve funzionare.
5. Consegna - Una breve nota in parole semplici su chi può vedere cosa, le migrazioni e come aggiungere una policy quando appare una nuova tabella.

Garanzia di Qualità Zinner

✓
Professionista Verificato
Ogni Zinner è revisionato e approvato prima di aderire alla piattaforma.
✓
Qualità Garantita
Tutti i servizi sono supportati dal nostro impegno di garanzia della qualità.
✓
Pagamento Sicuro
Il tuo pagamento è protetto fino a quando non approvi il lavoro consegnato.

Confronta Pacchetti

FunzionePrincipianteStandardAvanzato
Tempo di consegna2 giorni5 giorni10 giorni
Revisioni123
AmbitoRevisione di un massimo di 5 tabellePolicy su un massimo di 10 tabelleFino a 25 tabelle, limiti di piano, CI
Rapporto scritto✓✓✓
Query di esempio✓✓✓

Dettagli del Servizio

Tipo di servizio
Standard
Tipo di Zinner
Freelancer
Disponibilità
Giorni feriali
Paese del venditore
Kazakistan
Lingue Accettate
Inglese
russo
NDA disponibile
Sì
Dimensioni dei progetti gestiti
Da piccolo a medio
Tempo di risposta
Entro 12 ore
Anni di esperienza
10+

Domande frequenti

I controlli dell'app proteggono i percorsi che ricordi. La sicurezza a livello di riga copre ogni query che viene eseguita sotto i ruoli del database della tua app, inclusi gli endpoint aggiunti in seguito e le chiamate dirette all'API di Supabase. Il superutente, i proprietari delle tabelle e la chiave di servizio di Supabase la bypassano per design, motivo per cui tali credenziali rimangono sul server. La maggior parte dei team mantiene entrambi i tipi di controlli.

Può farlo, se una policy chiama una funzione lenta o manca un indice. Scrivo le policy tenendo conto di questo, e la revisione elenca qualsiasi policy che necessita di un indice.

No. Uno schema senza dati è sufficiente per scrivere e testare le policy. I test vengono eseguiti su dati seed che creo io.

No. La sicurezza a livello di riga in questa forma è una funzionalità di PostgreSQL, e questo servizio è costruito attorno a PostgreSQL.

Recensioni dei clienti

Scopri cosa dicono i nostri clienti di questo Zinn

Categorie

Politiche di Zinner

Imposterò la sicurezza a livello di riga di PostgreSQL in modo che ogni utente veda solo i propri dati, Supabase incluso 2 &Raquo; Zinn Hub

Solo i clienti registrati che hanno acquistato questo prodotto possono lasciare una recensione.

Opzioni e Ordine

Scarica l'app Zinn Hub

Notifiche · Accesso più rapido · Schermo intero

Tocca Condividi nel tuo browser

➜ Quindi tocca "Aggiungi a Schermata Home"