Jika mana-mana pengguna yang log masuk boleh membaca baris pengguna lain, pangkalan data anda mempercayai aplikasi untuk berkelakuan. Saya memindahkan peraturan ke dalam PostgreSQL itu sendiri dengan dasar dan peranan keselamatan peringkat baris, kemudian membuktikan dengan ujian bahawa satu pengguna tidak boleh mencapai data pengguna lain.
Saya akan menyediakan keselamatan peringkat baris PostgreSQL supaya setiap pengguna hanya melihat data mereka sendiri, termasuk Supabase
Semakan keselamatan peringkat baris sehingga 5 jadual, dengan setiap jurang ditunjukkan oleh pertanyaan.
- Semakan sehingga 5 jadual
- Laporan bertulis
- Contoh pertanyaan
Dasar dan peranan pada sehingga 10 jadual, dengan ujian yang membuktikan peraturan itu sah.
- Dasar pada sehingga 10 jadual
- Laporan bertulis
- Contoh pertanyaan
Sehingga 25 jadual, had pelan dalam pangkalan data, migrasi dan ujian dalam CI.
- Sehingga 25 jadual, had pelan, CI
- Laporan bertulis
- Contoh pertanyaan
Minta Tawaran Tersuai
Log Masuk untuk Meminta Tawaran Tersuai
Cipta akaun percuma atau log masuk untuk meminta tawaran peribadi daripada Zinner ini.
Log Masuk / DaftarTanya Soalan Pra-Jualan
Log Mas untuk Bertanya Soalan
Untuk mengurangkan spam platform, mesej pra-jualan hanya boleh dihantar oleh pengguna yang log masuk.
Cipta akaun percuma atau log masuk untuk menghantar mesej kepada Zinner ini secara langsung.
Log Masuk / DaftarLog masuk diperlukan
Cipta akaun percuma atau log masuk untuk menghantar mesej kepada Zinner ini.
Log Masuk / DaftarLog masuk diperlukan
Cipta akaun percuma atau log masuk untuk meminta tawaran yang diperibadikan.
Log Masuk / DaftarSekilas Pandang
Butiran utama tentang perkhidmatan ini untuk membantu anda membuat keputusan. Dijana oleh Zinn Hub, bukan penjual.
Kedudukan Nilai
Lapisan Penguatkuasaan
Platform yang Disokong
Bukti Kerja
Format Penghantaran
Apa Yang Anda Akan Terima
Penerangan Penuh
Mana-mana aplikasi dengan akaun pengguna, pelan berbayar atau beberapa pasukan dalam satu pangkalan data perlu memutuskan siapa yang boleh melihat baris mana. Jika peraturan itu hanya terdapat dalam kod aplikasi, ia gagal kali pertama seseorang mencapai data dengan cara lain: titik akhir baharu yang seseorang terlupa untuk mengawal, aplikasi kedua pada pangkalan data yang sama, atau API yang Supabase hasilkan untuk jadual anda. Keselamatan peringkat baris meletakkan peraturan di mana data berada.
Saya telah melakukan ini pada produk langganan di bawah NDA: dasar keselamatan peringkat baris pada jadual dan peranan pangkalan data yang berasingan untuk setiap peringkat langganan, jadi apa yang termasuk dalam pelan dikuatkuasakan oleh PostgreSQL, bukan oleh semakan yang mungkin dilupakan oleh seseorang.
Dalam Starter, saya menyemak dasar yang dimiliki atau tidak dimiliki oleh sehingga lima jadual dan menghantar senarai jurang bertulis, dengan contoh pertanyaan yang menunjukkan setiap satu. Standard menulis atau membetulkan dasar pada sehingga sepuluh jadual, menyediakan peranan yang diperlukan oleh aplikasi anda, menghantarnya sebagai fail migrasi, dan menambah ujian di mana pengguna A cuba membaca dan mengubah baris pengguna B dan gagal. Lanjutan meliputi sehingga dua puluh lima jadual, menambah had pelan atau peringkat yang dikuatkuasakan dalam pangkalan data, dan menjalankan ujian dalam CI.
Pada Supabase, ciri PostgreSQL yang sama terpakai, dengan auth.uid() dan tuntutan JWT digunakan dalam dasar. Pada PostgreSQL biasa, dasar membaca pengguna semasa daripada tetapan sesi yang ditetapkan oleh bahagian belakang anda untuk setiap permintaan.
Tiada panggilan. Setiap pakej berakhir dengan nota bahasa biasa tentang siapa yang boleh melihat apa; pada Standard dan Lanjutan, dasar juga tiba sebagai migrasi dalam repositori anda, bersama-sama dengan ujian. Untuk 14 hari selepas penghantaran, saya membetulkan apa-apa yang tidak berfungsi seperti yang kita persetujui, secara percuma.
Langkah-langkah untuk menyelesaikan projek anda
1. Memetakan data - Saya menyenaraikan jadual, siapa yang memiliki setiap baris, dan siapa yang harus membaca atau mengubahnya: pemilik, ahli pasukan, pentadbir, setiap pelan.
2. Menyemak apa yang ada - Dasar, geran dan peranan semasa disemak terhadap peta itu, dan setiap jurang ditulis dengan pertanyaan yang menunjukkannya.
3. Dasar dan peranan - Dasar ditulis mengikut jadual dan mengikut tindakan, dengan peranan untuk pelan atau pasukan, sebagai fail migrasi yang boleh anda semak.
4. Buktikan - Ujian log masuk sebagai pengguna yang berbeza dan cuba membaca dan mengubah data masing-masing. Setiap tindakan yang dilarang mesti gagal, dan setiap tindakan yang dibenarkan mesti berfungsi.
5. Penyerahan - Nota ringkas dalam perkataan biasa tentang siapa yang boleh melihat apa, migrasi, dan cara menambah dasar apabila jadual baharu muncul.
Jaminan Kualiti Zinner
Setiap Zinner disemak dan diluluskan sebelum menyertai platform.
Semua perkhidmatan disokong oleh komitmen jaminan kualiti kami.
Pembayaran anda dilindungi sehingga anda meluluskan kerja yang dihantar.
Bandingkan Pakej
| Fungsi | Permulaan | Standard | Lanjutan |
|---|---|---|---|
| Masa Penghantaran | 2 hari | 5 hari | 10 hari |
| Semakan | 1 | 2 | 3 |
| Skop | Semakan sehingga 5 jadual | Dasar pada sehingga 10 jadual | Sehingga 25 jadual, had pelan, CI |
| Laporan bertulis | ✓ | ✓ | ✓ |
| Contoh pertanyaan | ✓ | ✓ | ✓ |
Butiran Perkhidmatan
Soalan Lazim
Semakan aplikasi melindungi laluan yang anda ingat. Keselamatan peringkat baris meliputi setiap pertanyaan yang berjalan di bawah peranan pangkalan data aplikasi anda, termasuk titik akhir yang ditambah kemudian dan panggilan langsung ke API Supabase. Pengguna super, pemilik jadual dan kunci perkhidmatan Supabase memintasnya mengikut reka bentuk, itulah sebabnya kelayakan tersebut kekal pada pelayan. Kebanyakan pasukan menyimpan kedua-dua jenis semakan.
Ia boleh, jika dasar memanggil fungsi yang perlahan atau terlepas indeks. Saya menulis dasar dengan mengambil kira perkara itu, dan semakan menyenaraikan mana-mana dasar yang memerlukan indeks.
Tidak. Skema tanpa data sudah cukup untuk menulis dan menguji dasar. Ujian dijalankan pada data benih yang saya buat.
Tidak. Keselamatan peringkat baris dalam bentuk ini adalah ciri PostgreSQL, dan perkhidmatan ini dibina berdasarkan PostgreSQL.
Ulasan Pelanggan
Lihat apa yang pelanggan kami katakan tentang Zinn ini
Kategori
Dasar Zinner
Zinns Berkaitan

Pembangunan Aplikasi Web Figma ke React - Next.js, Node.js, Firebase & Supabase

Saya akan membaiki satu perkara yang rosak dalam aplikasi Lovable anda, atau menyiapkan aplikasi kecil supaya ia sedia untuk dilancarkan

bina atau baiki mvp ai saas, tapak web atau aplikasi web dengan ai yang menarik, kursor, supabase




