Zinn Hub
0
あなたのカート
0

一目でわかる

このサービスについての重要な詳細情報です。Zinn Hubによって生成されました。売り手によるものではありません。

強制レイヤー

データベースレベル(アプリレベルではない)
ルールはPostgreSQL自体の中に存在します。どのアプリ、エンドポイント、APIがデータベースにアクセスするかに関わらず、すべてのクエリに適用されます。

サポートされているプラットフォーム

PostgreSQL & Supabase
セッション設定を使用したプレーンなPostgreSQLと、ポリシー内でauth.uid()およびJWTクレームを使用したSupabaseの両方で動作します。

実績

テストが含まれています(Standard & Advanced)
自動テストは、異なるユーザーとしてログインし、禁止された読み取りと書き込みが実際に失敗することを確認します。単なる仮定ではありません。

配信形式

マイグレーションファイル + 書面レポート
ポリシーは、リポジトリにすぐに使えるマイグレーションファイルとして提供されます。平易な言葉で書かれたレポートは、誰が何を見ることができるか、将来のポリシーを追加する方法を説明します。

受け取るもの

フォーマット:
書面によるレポート
カスタムコード
配送方法:
オーダーマネージャー
注記: 誰が何を見たり変更したりできるかを示す書面によるマップと、見つかった各ギャップを示すクエリが提供されます。StandardおよびAdvancedでは、ポリシーとロールはリポジトリにマイグレーションファイルとして提供され、異なるユーザーとしてログインして各ルールを証明するテストが含まれます。ライブデータベースにいつ適用するかは、お客様が決定します。

完全な説明

ユーザーアカウント、有料プラン、または1つのデータベースに複数のチームを持つアプリは、誰がどの行を見ることができるかを決定する必要があります。そのルールがアプリコードのみに存在する場合、誰かが別の方法でデータにアクセスしたときに失敗します。例えば、誰かが保護を忘れた新しいエンドポイント、同じデータベース上の2番目のアプリ、またはSupabaseがテーブル用に生成するAPIなどです。行レベルセキュリティは、データがある場所にルールを配置します。

私はNDAの下でサブスクリプション製品でこれを実行しました。テーブルに行レベルのセキュリティポリシーを設定し、各サブスクリプションティアに個別のデータベースロールを設定しました。これにより、プランに含まれるものがPostgreSQLによって強制され、誰かが忘れる可能性のあるチェックによってではなくなります。

Starterでは、最大5つのテーブルが持つ、または欠いているポリシーをレビューし、各ギャップを示すクエリ例とともに、ギャップの書面リストを送信します。Standardでは、最大10のテーブルに対するポリシーを作成または修正し、アプリが必要とするロールを設定し、それらをマイグレーションファイルとして提供し、ユーザーAがユーザーBの行を読み書きしようとして失敗するテストを追加します。Advancedでは、最大25のテーブルをカバーし、データベースで強制されるプランまたはティアの制限を追加し、CIでテストを実行します。

Supabaseでは、同じPostgreSQL機能が適用され、ポリシー内でauth.uid()とJWTクレームが使用されます。プレーンなPostgreSQLでは、ポリシーはバックエンドが各リクエストに対して設定するセッション設定から現在のユーザーを読み取ります。

通話はありません。すべてのパッケージには、誰が何を見ることができるかについての平易な言葉のメモが含まれています。StandardおよびAdvancedでは、ポリシーもテストとともにリポジトリにマイグレーションとして提供されます。納品後14日間は、合意したとおりに動作しないものがあれば、無料で修正します。

プロジェクト完了までのステップ
1. データのマッピング - テーブル、各行の所有者、誰がそれを読み書きすべきか(所有者、チームメンバー、管理者、各プラン)をリストアップします。
2. 既存のもののレビュー - 現在のポリシー、権限、ロールをそのマップと照合し、見つかったすべてのギャップをそれを示すクエリとともに書き留めます。
3. ポリシーとロール - テーブルごと、アクションごとにポリシーを作成し、プランやチームのロールを設定し、レビュー可能なマイグレーションファイルとして提供します。
4. 証明 - テストは異なるユーザーとしてログインし、互いのデータを読み書きしようとします。禁止されたアクションはすべて失敗し、許可されたアクションはすべて機能する必要があります。
5. 引き渡し - 誰が何を見ることができるか、マイグレーション、新しいテーブルが登場したときにポリシーを追加する方法についての平易な言葉の短いメモ。

Zinner クオリティ保証

✓
審査済みプロフェッショナル
すべての Zinner はプラットフォームに参加する前に審査・承認されます。
✓
品質保証
すべてのサービスは、当社の品質保証コミットメントによってサポートされています。
✓
安全な支払い
納品された作業を承認するまで、お客様の支払いは保護されます。

パッケージを比較

機能スタータースタンダード高度な
納期2 日5 日10 日
リビジョン123
範囲最大5テーブルのレビュー最大10テーブルに対するポリシー最大25テーブル、プラン制限、CI
書面による報告✓✓✓
クエリ例✓✓✓

サービス詳細

サービスタイプ
標準
Zinnerタイプ
フリーランサー
利用可能性
平日
売り手の国
カザフスタン
受け入れられる言語
英語
ロシア語
NDAsが利用可能
はい
プロジェクトサイズ対応範囲
小規模から中規模
応答時間
12時間以内
経験年数
10+

よくある質問

アプリのチェックは、あなたが覚えているパスを保護します。行レベルセキュリティは、後で追加されたエンドポイントやSupabaseのAPIへの直接呼び出しを含む、アプリのデータベースロールの下で実行されるすべてのクエリをカバーします。スーパーユーザー、テーブル所有者、Supabaseのサービスキーは意図的にこれをバイパスするため、これらの資格情報はサーバーに残ります。ほとんどのチームは両方の種類のチェックを維持しています。

ポリシーが遅い関数を呼び出したり、インデックスを見逃したりすると、遅くなる可能性があります。私はそれを念頭に置いてポリシーを作成し、レビューではインデックスが必要なポリシーをリストアップします。

いいえ。データのないスキーマでポリシーを作成し、テストするのに十分です。テストは私が作成したシードデータで実行されます。

いいえ。この形式の行レベルセキュリティはPostgreSQLの機能であり、このサービスはPostgreSQLを中心に構築されています。

顧客レビュー

このZinnについてお客様の声をご覧ください

カテゴリー

Zinner ポリシー

PostgreSQLの行レベルセキュリティを設定し、各ユーザーが自分のデータのみを表示できるようにします。Supabaseも含まれます 2 &Raquo; Zinn Hub

このプロダクトのレビューを残すことができるのは、ログインしており、かつこの商品を購入したお客様のみです。

オプション&注文

Zinn Hub アプリを入手する

通知 · より速いアクセス · フルスクリーン

ブラウザで共有をタップしてください

➜ その後、"ホーム画面に追加"をタップします