Zinn Hub
0
Je winkelwagen
0

In één oogopslag

Belangrijke details over deze service om u te helpen een beslissing te nemen. Gegenereerd door Zinn Hub, niet door de verkoper.

Handhavingslaag

Databaseniveau (niet app-niveau)
Regels leven in PostgreSQL zelf - ze zijn van toepassing op elke query, ongeacht welke app, eindpunt of API toegang heeft tot de database.

Ondersteunde platforms

PostgreSQL & Supabase
Werkt op gewoon PostgreSQL met sessie-instellingen en op Supabase met auth.uid() en JWT-claims binnen beleidsregels.

Bewijs van werk

Tests inbegrepen (Standaard & Geavanceerd)
Geautomatiseerde tests loggen in als verschillende gebruikers en bevestigen dat verboden lees- en schrijfbewerkingen daadwerkelijk mislukken - niet alleen aangenomen.

Leveringsformaat

Migratiebestanden + schriftelijk rapport
Beleidsregels komen aan als migratiebestanden, klaar voor uw repository. Een rapport in duidelijke taal legt uit wie wat kan zien en hoe toekomstige beleidsregels kunnen worden toegevoegd.

Wat u ontvangt

Formaten:
Geschreven rapport
Aangepaste code
Leveringsmethode:
Order Manager
Opmerkingen: U krijgt een schriftelijke kaart van wie wat kan zien en wijzigen, met een query voor elke gevonden kloof. Op Standaard en Geavanceerd komen de beleidsregels en rollen aan als migratiebestanden in uw repository, met tests die inloggen als verschillende gebruikers en elke regel bewijzen. U beslist wanneer ze worden toegepast op uw live database.

Volledige beschrijving

Elke app met gebruikersaccounts, betaalde abonnementen of meerdere teams in één database moet beslissen wie welke rijen mag zien. Als die regel alleen in de app-code staat, faalt deze de eerste keer dat iemand de gegevens op een andere manier bereikt: een nieuw eindpunt dat iemand is vergeten te beveiligen, een tweede app op dezelfde database, of de API die Supabase genereert voor uw tabellen. Beveiliging op rijniveau plaatst de regel waar de gegevens zich bevinden.

Ik heb dit gedaan op een abonnementsproduct onder NDA: beveiligingsbeleid op rijniveau op de tabellen en een aparte databaserol voor elke abonnementslaag, zodat wat een abonnement omvat, wordt afgedwongen door PostgreSQL, niet door een controle die iemand zou kunnen vergeten.

In Starter beoordeel ik het beleid dat maximaal vijf tabellen hebben of missen en stuur ik een schriftelijke lijst met hiaten, met een voorbeeldquery die elk ervan toont. Standaard schrijft of repareert beleid op maximaal tien tabellen, stelt de rollen in die uw app nodig heeft, levert deze als migratiebestanden en voegt tests toe waarin gebruiker A probeert de rijen van gebruiker B te lezen en te wijzigen en faalt. Geavanceerd omvat maximaal vijfentwintig tabellen, voegt plan- of tierlimieten toe die in de database worden afgedwongen, en voert de tests uit in CI.

Op Supabase zijn dezelfde PostgreSQL-functies van toepassing, met auth.uid() en de JWT-claims die worden gebruikt binnen beleidsregels. Op gewoon PostgreSQL leest beleid de huidige gebruiker uit een sessie-instelling die uw backend voor elk verzoek instelt.

Geen oproepen. Elk pakket eindigt met een korte notitie in duidelijke taal over wie wat kan zien; op Standaard en Geavanceerd komen de beleidsregels ook aan als migraties in uw repository, samen met de tests. Gedurende 14 dagen na levering repareer ik alles wat niet werkt zoals we zijn overeengekomen, gratis.

Stappen voor het voltooien van uw project
1. Breng de gegevens in kaart - Ik som de tabellen op, wie elke rij bezit en wie deze moet lezen of wijzigen: eigenaren, teamleden, beheerders, elk plan.
2. Beoordeel wat er bestaat - Huidig beleid, rechten en rollen worden gecontroleerd aan de hand van die kaart, en elke kloof wordt opgeschreven met een query die deze toont.
3. Beleid en rollen - Beleid wordt per tabel en per actie geschreven, met rollen voor plannen of teams, als migratiebestanden die u kunt beoordelen.
4. Bewijs het - Tests loggen in als verschillende gebruikers en proberen elkaars gegevens te lezen en te wijzigen. Elke verboden actie moet mislukken, en elke toegestane actie moet werken.
5. Overdracht - Een korte notitie in duidelijke taal over wie wat kan zien, de migraties en hoe een beleid toe te voegen wanneer een nieuwe tabel verschijnt.

Zinner Kwaliteitsgarantie

✓
Gekwalificeerde professional
Elke Zinner wordt beoordeeld en goedgekeurd voordat hij zich bij het platform aansluit.
✓
Kwaliteitswerk gegarandeerd
Alle diensten worden ondersteund door onze kwaliteitsgarantie.
✓
Veilige Betaling
Uw betaling is beschermd totdat u het geleverde werk goedkeurt.

Pakketten vergelijken

FunctieStarterStandaardGeavanceerd
Levertijd2 dagen5 dagen10 dagen
Revisies123
ScopeBeoordeling van maximaal 5 tabellenBeleid op maximaal 10 tabellenMaximaal 25 tabellen, planlimieten, CI
Schriftelijk rapport✓✓✓
Voorbeeldquery's✓✓✓

Servicedetails

Diensttype
Standaard
Zinner Type
Freelancer
Beschikbaarheid
Weekdagen
Land van de verkoper
Kazachstan
Talen Geaccepteerd
Engels
Russisch
NDA beschikbaar
Ja
Behandelde projectgroottes
Klein tot middelgroot
Reactietijd
Binnen 12 uur
Jaren ervaring
10+

Veelgestelde vragen

App-controles beschermen de paden die u zich herinnert. Beveiliging op rijniveau dekt elke query die wordt uitgevoerd onder de databaserollen van uw app, inclusief later toegevoegde eindpunten en directe aanroepen naar de API van Supabase. De superuser, tabel-eigenaren en de servicekey van Supabase omzeilen dit opzettelijk, daarom blijven die referenties op de server. De meeste teams behouden beide soorten controles.

Dat kan, als een beleid een trage functie aanroept of een index mist. Ik schrijf beleid met dat in gedachten, en de beoordeling vermeldt elk beleid dat een index nodig heeft.

Nee. Een schema zonder data is voldoende om het beleid te schrijven en te testen. De tests worden uitgevoerd op seeddata die ik aanmaak.

Nee. Row-level security in deze vorm is een PostgreSQL-functie, en deze service is gebouwd rond PostgreSQL.

Klantrecensies

Bekijk wat onze klanten zeggen over deze Zinn

Categorieën

Zinner Beleid

Ik zal PostgreSQL row-level security instellen zodat elke gebruiker alleen zijn eigen gegevens ziet, Supabase inbegrepen 2 &Raquo; Zinn Hub

Alleen ingelogde klanten die dit product gekocht hebben, kunnen een recensie plaatsen.

Opties & Bestelling

Download de Zinn Hub App

Meldingen · Snellere toegang · Vollscherm

Tik Share in uw browser

➜ Tik vervolgens op "Toevoegen aan startscherm"