თუ ნებისმიერ შესულ მომხმარებელს შეუძლია სხვა მომხმარებლების სტრიქონების წაკითხვა, თქვენი მონაცემთა ბაზა ენდობა აპლიკაციას, რომ ის სწორად მოიქცევა. მე გადავიტან წესს თავად PostgreSQL-ში სტრიქონების დონეზე უსაფრთხოების პოლიტიკისა და როლების გამოყენებით, შემდეგ კი ტესტებით დავამტკიცებ, რომ ერთი მომხმარებელი ვერ მიწვდება სხვა მომხმარებლის მონაცემებს.
მე დავაყენებ PostgreSQL-ის სტრიქონების დონეზე უსაფრთხოებას, რათა თითოეულმა მომხმარებელმა ნახოს მხოლოდ საკუთარი მონაცემები, Supabase-ის ჩათვლით
რიგის დონის უსაფრთხოების მიმოხილვა 5 ცხრილამდე, თითოეული ხარვეზი ნაჩვენებია მოთხოვნით.
- მიმოხილვა 5 ცხრილამდე
- წერილობითი ანგარიში
- მაგალითი მოთხოვნები
პოლიტიკები და როლები 10 ცხრილამდე, ტესტებით, რომლებიც ამტკიცებენ წესების მოქმედებას.
- პოლიტიკები 10 ცხრილამდე
- წერილობითი ანგარიში
- მაგალითი მოთხოვნები
25ცხრილამდე, გეგმის ლიმიტები მონაცემთა ბაზაში, მიგრაციები და ტესტები CI-ში.
- 25 ცხრილამდე, გეგმის ლიმიტები, CI
- წერილობითი ანგარიში
- მაგალითი მოთხოვნები
მოითხოვეთ მორგებული შეთავაზება
შედით სისტემაში მორგებული შეთავაზების მოთხოვნისთვის
შექმენით უფასო ანგარიში ან შედით სისტემაში, რათა მოითხოვოთ პერსონალიზებული შეთავაზება ამ Zinner-ისგან.
შესვლა / რეგისტრაციადასვით შეკითხვა გაყიდვამდე
შედით სისტემაში შეკითხვის დასასმელად
პლატფორმის სპამის შესამცირებლად, გაყიდვამდე შეტყობინებების გაგზავნა მხოლოდ სისტემაში შესულ მომხმარებლებს შეუძლიათ.
შექმენით უფასო ანგარიში ან შედით სისტემაში, რათა პირდაპირ მიწეროთ ამ Zinner-ს.
შესვლა / რეგისტრაციასაჭიროა შესვლა
შექმენით უფასო ანგარიში ან შედით სისტემაში ამ Zinner-ისთვის შეტყობინების გასაგზავნად.
შესვლა / რეგისტრაციასაჭიროა შესვლა
შექმენით უფასო ანგარიში ან შედით სისტემაში პერსონალიზებული შეთავაზების მოთხოვნისთვის.
შესვლა / რეგისტრაციაერთი შეხედვით
ძირითადი დეტალები ამ სერვისის შესახებ, რათა დაგეხმაროთ გადაწყვეტილების მიღებაში. გენერირებულია Zinn Hub-ის მიერ და არა გამყიდველის მიერ.
ღირებულების პოზიცია
აღსრულების ფენა
მხარდაჭერილი პლატფორმები
შესრულებული სამუშაოს დადასტურება
მიწოდების ფორმატი
რას მიიღებთ
სრული აღწერა
ნებისმიერ აპლიკაციას მომხმარებლის ანგარიშებით, ფასიანი გეგმებით ან რამდენიმე გუნდით ერთ მონაცემთა ბაზაში უნდა გადაწყვიტოს, ვის შეუძლია ნახოს რომელი რიგები. თუ ეს წესი მხოლოდ აპლიკაციის კოდშია, ის ვერ ხერხდება პირველად, როდესაც ვინმე მონაცემებს სხვა გზით მიწვდება: ახალი ბოლო წერტილი, რომელიც ვინმეს დაავიწყდა დაცვა, მეორე აპლიკაცია იმავე მონაცემთა ბაზაზე, ან API, რომელსაც Supabase ქმნის თქვენი ცხრილებისთვის. რიგის დონის უსაფრთხოება წესს ათავსებს იქ, სადაც მონაცემებია.
მე ეს გავაკეთე სააბონენტო პროდუქტზე NDA-ის ქვეშ: რიგის დონის უსაფრთხოების პოლიტიკები ცხრილებზე და ცალკე მონაცემთა ბაზის როლი თითოეული სააბონენტო დონისთვის, ასე რომ, რასაც გეგმა მოიცავს, აღსრულდება PostgreSQL-ის მიერ და არა შემოწმებით, რომელიც ვინმეს შეიძლება დაავიწყდეს.
Starter-ში, მე ვამოწმებ პოლიტიკებს, რომლებიც ხუთამდე ცხრილს აქვს ან აკლია და ვაგზავნი ხარვეზების წერილობით სიას, მაგალითი მოთხოვნით, რომელიც აჩვენებს თითოეულს. Standard წერს ან ასწორებს პოლიტიკებს ათამდე ცხრილზე, აყენებს როლებს, რომლებიც თქვენს აპლიკაციას სჭირდება, აწვდის მათ მიგრაციის ფაილების სახით და ამატებს ტესტებს, რომლებშიც მომხმარებელი A ცდილობს წაიკითხოს და შეცვალოს მომხმარებელი B-ის რიგები და ვერ ხერხდება. Advanced მოიცავს ოცდახუთამდე ცხრილს, ამატებს გეგმის ან დონის ლიმიტებს, რომლებიც აღსრულდება მონაცემთა ბაზაში და აწარმოებს ტესტებს CI-ში.
Supabase-ზე, იგივე PostgreSQL ფუნქციები გამოიყენება, auth.uid()-ისა და JWT მოთხოვნების გამოყენებით პოლიტიკებში. ჩვეულებრივ PostgreSQL-ზე, პოლიტიკები კითხულობენ მიმდინარე მომხმარებელს სესიის პარამეტრიდან, რომელსაც თქვენი ბექენდი აყენებს თითოეული მოთხოვნისთვის.
ზარები არ არის. თითოეული პაკეტი მთავრდება მარტივი ენის შენიშვნით, თუ ვინ რას ხედავს; სტანდარტულ და გაფართოებულ ვერსიებში, პოლიტიკები ასევე მოდის მიგრაციების სახით თქვენს საცავში, ტესტებთან ერთად. მიწოდებიდან 14 დღის განმავლობაში, მე ვასწორებ ყველაფერს, რაც არ მუშაობს შეთანხმებისამებრ, უფასოდ.
თქვენი პროექტის დასრულების ნაბიჯები
1. მონაცემების რუკა - მე ვადგენ ცხრილებს, ვინ ფლობს თითოეულ რიგს და ვინ უნდა წაიკითხოს ან შეცვალოს იგი: მფლობელები, გუნდის წევრები, ადმინისტრატორები, თითოეული გეგმა.
2. არსებულის მიმოხილვა - მიმდინარე პოლიტიკები, გრანტები და როლები მოწმდება ამ რუკის მიხედვით, და ყოველი ხარვეზი იწერება მოთხოვნით, რომელიც მას აჩვენებს.
3. პოლიტიკები და როლები - პოლიტიკები იწერება ცხრილისა და მოქმედების მიხედვით, გეგმების ან გუნდების როლებით, როგორც მიგრაციის ფაილები, რომელთა განხილვაც შეგიძლიათ.
4. დაამტკიცეთ - ტესტები შედიან სისტემაში სხვადასხვა მომხმარებლის სახით და ცდილობენ წაიკითხონ და შეცვალონ ერთმანეთის მონაცემები. ყოველი აკრძალული მოქმედება უნდა ვერ მოხდეს, და ყოველი ნებადართული უნდა იმუშაოს.
5. გადაცემა - მოკლე შენიშვნა მარტივი სიტყვებით, თუ ვინ რას ხედავს, მიგრაციები და როგორ დაამატოთ პოლიტიკა, როდესაც ახალი ცხრილი გამოჩნდება.
Zinner ხარისხის გარანტია
ყველა Zinner განიხილება და მტკიცდება პლატფორმაზე გაწევრიანებამდე.
ყველა სერვისი მხარდაჭერილია ჩვენი ხარისხის უზრუნველყოფის ვალდებულებით.
თქვენი გადახდა დაცულია მანამ, სანამ არ დაამტკიცებთ შესრულებულ სამუშაოს.
პაკეტების შედარება
| ფუნქცია | დამწყები | სტანდარტული | მოწინავე |
|---|---|---|---|
| მიწოდების დრო | 2 დღეები | 5 დღეები | 10 დღეები |
| რევიზიები | 1 | 2 | 3 |
| ფარგლები | მიმოხილვა 5 ცხრილამდე | პოლიტიკები 10 ცხრილამდე | 25ცხრილამდე, გეგმის ლიმიტები, CI |
| წერილობითი ანგარიში | ✓ | ✓ | ✓ |
| მაგალითი მოთხოვნები | ✓ | ✓ | ✓ |
სერვისის დეტალები
ხშირად დასმული კითხვები
აპლიკაციის შემოწმებები იცავს იმ გზებს, რომლებიც გახსოვთ. რიგის დონის უსაფრთხოება მოიცავს ყველა მოთხოვნას, რომელიც მუშაობს თქვენი აპლიკაციის მონაცემთა ბაზის როლების ქვეშ, მათ შორის მოგვიანებით დამატებულ ბოლო წერტილებს და პირდაპირ ზარებს Supabase-ის API-ზე. სუპერმომხმარებელი, ცხრილის მფლობელები და Supabase-ის სერვისის გასაღები გვერდს უვლიან მას დიზაინის მიხედვით, რის გამოც ეს სერთიფიკატები რჩება სერვერზე. გუნდების უმეტესობა ინახავს ორივე სახის შემოწმებას.
შეიძლება, თუ პოლიტიკა იძახებს ნელ ფუნქციას ან აკლია ინდექსი. მე ვწერ პოლიტიკებს ამის გათვალისწინებით, და მიმოხილვაში ჩამოთვლილია ნებისმიერი პოლიტიკა, რომელსაც ინდექსი სჭირდება.
არა. მონაცემების გარეშე სქემა საკმარისია პოლიტიკების დასაწერად და შესამოწმებლად. ტესტები მუშაობს ჩემს მიერ შექმნილ საწყის მონაცემებზე.
არა. ამ ფორმით მწკრივების დონის უსაფრთხოება არის PostgreSQL-ის ფუნქცია და ეს სერვისი აგებულია PostgreSQL-ის გარშემო.
მომხმარებელთა შეფასებები
ნახეთ, რას ამბობენ ჩვენი მომხმარებლები ამ Zinn-ის შესახებ
კატეგორიები
Zinner-ის პოლიტიკა
მსგავსი Zinns

აშენება, შეკეთება replit ai აპლიკაცია replit ვებსაიტი განთავსება lovable ai replit base44 გამართვა

Figma-დან React ვებ აპლიკაციის შემუშავება - Next.js, Node.js, Firebase & Supabase





