Zinn Hub
0
Troli Anda
0

Sekilas Pandang

Butiran utama tentang perkhidmatan ini untuk membantu anda membuat keputusan. Dijana oleh Zinn Hub, bukan penjual.

Lapisan Penguatkuasaan

Peringkat pangkalan data (bukan peringkat aplikasi)
Peraturan berada di dalam PostgreSQL itu sendiri - ia terpakai untuk setiap pertanyaan tanpa mengira aplikasi, titik akhir, atau API mana yang mengakses pangkalan data.

Platform yang Disokong

PostgreSQL & Supabase
Berfungsi pada PostgreSQL biasa dengan tetapan sesi dan pada Supabase menggunakan auth.uid() dan tuntutan JWT dalam dasar.

Bukti Kerja

Ujian disertakan (Standard & Lanjutan)
Ujian automatik log masuk sebagai pengguna yang berbeza dan mengesahkan bahawa bacaan dan penulisan yang dilarang sebenarnya gagal - bukan hanya diandaikan.

Format Penghantaran

Fail migrasi + laporan bertulis
Dasar tiba sebagai fail migrasi sedia untuk repositori anda. Laporan bahasa biasa menerangkan siapa yang boleh melihat apa dan cara menambah dasar masa depan.

Apa Yang Anda Akan Terima

Format:
Laporan Bertulis
Kod Tersuai
Kaedah Penghantaran:
Pengurus Pesanan
Nota: Anda mendapat peta bertulis tentang siapa yang boleh melihat dan mengubah apa, dengan pertanyaan untuk setiap jurang yang ditemui. Pada Standard dan Lanjutan, dasar dan peranan tiba sebagai fail migrasi dalam repositori anda, dengan ujian yang log masuk sebagai pengguna yang berbeza dan membuktikan setiap peraturan. Anda memutuskan bila ia digunakan pada pangkalan data langsung anda.

Penerangan Penuh

Mana-mana aplikasi dengan akaun pengguna, pelan berbayar atau beberapa pasukan dalam satu pangkalan data perlu memutuskan siapa yang boleh melihat baris mana. Jika peraturan itu hanya terdapat dalam kod aplikasi, ia gagal kali pertama seseorang mencapai data dengan cara lain: titik akhir baharu yang seseorang terlupa untuk mengawal, aplikasi kedua pada pangkalan data yang sama, atau API yang Supabase hasilkan untuk jadual anda. Keselamatan peringkat baris meletakkan peraturan di mana data berada.

Saya telah melakukan ini pada produk langganan di bawah NDA: dasar keselamatan peringkat baris pada jadual dan peranan pangkalan data yang berasingan untuk setiap peringkat langganan, jadi apa yang termasuk dalam pelan dikuatkuasakan oleh PostgreSQL, bukan oleh semakan yang mungkin dilupakan oleh seseorang.

Dalam Starter, saya menyemak dasar yang dimiliki atau tidak dimiliki oleh sehingga lima jadual dan menghantar senarai jurang bertulis, dengan contoh pertanyaan yang menunjukkan setiap satu. Standard menulis atau membetulkan dasar pada sehingga sepuluh jadual, menyediakan peranan yang diperlukan oleh aplikasi anda, menghantarnya sebagai fail migrasi, dan menambah ujian di mana pengguna A cuba membaca dan mengubah baris pengguna B dan gagal. Lanjutan meliputi sehingga dua puluh lima jadual, menambah had pelan atau peringkat yang dikuatkuasakan dalam pangkalan data, dan menjalankan ujian dalam CI.

Pada Supabase, ciri PostgreSQL yang sama terpakai, dengan auth.uid() dan tuntutan JWT digunakan dalam dasar. Pada PostgreSQL biasa, dasar membaca pengguna semasa daripada tetapan sesi yang ditetapkan oleh bahagian belakang anda untuk setiap permintaan.

Tiada panggilan. Setiap pakej berakhir dengan nota bahasa biasa tentang siapa yang boleh melihat apa; pada Standard dan Lanjutan, dasar juga tiba sebagai migrasi dalam repositori anda, bersama-sama dengan ujian. Untuk 14 hari selepas penghantaran, saya membetulkan apa-apa yang tidak berfungsi seperti yang kita persetujui, secara percuma.

Langkah-langkah untuk menyelesaikan projek anda
1. Memetakan data - Saya menyenaraikan jadual, siapa yang memiliki setiap baris, dan siapa yang harus membaca atau mengubahnya: pemilik, ahli pasukan, pentadbir, setiap pelan.
2. Menyemak apa yang ada - Dasar, geran dan peranan semasa disemak terhadap peta itu, dan setiap jurang ditulis dengan pertanyaan yang menunjukkannya.
3. Dasar dan peranan - Dasar ditulis mengikut jadual dan mengikut tindakan, dengan peranan untuk pelan atau pasukan, sebagai fail migrasi yang boleh anda semak.
4. Buktikan - Ujian log masuk sebagai pengguna yang berbeza dan cuba membaca dan mengubah data masing-masing. Setiap tindakan yang dilarang mesti gagal, dan setiap tindakan yang dibenarkan mesti berfungsi.
5. Penyerahan - Nota ringkas dalam perkataan biasa tentang siapa yang boleh melihat apa, migrasi, dan cara menambah dasar apabila jadual baharu muncul.

Jaminan Kualiti Zinner

✓
Profesional yang Disemak
Setiap Zinner disemak dan diluluskan sebelum menyertai platform.
✓
Kerja Berkualiti Dijamin
Semua perkhidmatan disokong oleh komitmen jaminan kualiti kami.
✓
Pembayaran Selamat
Pembayaran anda dilindungi sehingga anda meluluskan kerja yang dihantar.

Bandingkan Pakej

FungsiPermulaanStandardLanjutan
Masa Penghantaran2 hari5 hari10 hari
Semakan123
SkopSemakan sehingga 5 jadualDasar pada sehingga 10 jadualSehingga 25 jadual, had pelan, CI
Laporan bertulis✓✓✓
Contoh pertanyaan✓✓✓

Butiran Perkhidmatan

Jenis Perkhidmatan
Standard
Jenis Zinner
Pekerja Bebas
Ketersediaan
Hari bekerja
Negara Penjual
Kazakhstan
Bahasa Diterima
Bahasa Inggeris
Rusia
NDA tersedia
Ya
Saiz Projek yang Dikendalikan
Kecil Hingga Sederhana
Masa respons
Dalam 12 jam
Tahun Pengalaman
10+

Soalan Lazim

Semakan aplikasi melindungi laluan yang anda ingat. Keselamatan peringkat baris meliputi setiap pertanyaan yang berjalan di bawah peranan pangkalan data aplikasi anda, termasuk titik akhir yang ditambah kemudian dan panggilan langsung ke API Supabase. Pengguna super, pemilik jadual dan kunci perkhidmatan Supabase memintasnya mengikut reka bentuk, itulah sebabnya kelayakan tersebut kekal pada pelayan. Kebanyakan pasukan menyimpan kedua-dua jenis semakan.

Ia boleh, jika dasar memanggil fungsi yang perlahan atau terlepas indeks. Saya menulis dasar dengan mengambil kira perkara itu, dan semakan menyenaraikan mana-mana dasar yang memerlukan indeks.

Tidak. Skema tanpa data sudah cukup untuk menulis dan menguji dasar. Ujian dijalankan pada data benih yang saya buat.

Tidak. Keselamatan peringkat baris dalam bentuk ini adalah ciri PostgreSQL, dan perkhidmatan ini dibina berdasarkan PostgreSQL.

Ulasan Pelanggan

Lihat apa yang pelanggan kami katakan tentang Zinn ini

Kategori

Dasar Zinner

Saya Akan Menyediakan Keselamatan Peringkat Baris Postgresql Supaya Setiap Pengguna Hanya Melihat Data Mereka Sendiri, Termasuk Supabase 2 &Raquo; Zinn Hub

Hanya pelanggan yang log masuk yang telah membeli produk ini boleh meninggalkan ulasan.

Pilihan & Pesanan

Dapatkan Aplikasi Zinn Hub

Pemberitahuan · Akses lebih pantas · Skrin penuh

Ketik Kongsi dalam pelayar anda

➜ Kemudian ketik "Tambah ke Skrin Utama"