Zinn Hub
0
Twój Koszyk
0

At a Glance

Kluczowe szczegóły dotyczące tej usługi, które pomogą Ci podjąć decyzję. Wygenerowane przez Zinn Hub, a nie przez sprzedawcę.

Warstwa egzekwowania

Na poziomie bazy danych (nie na poziomie aplikacji)
Reguły znajdują się w samym PostgreSQL – mają zastosowanie do każdego zapytania, niezależnie od tego, która aplikacja, punkt końcowy lub API uzyskuje dostęp do bazy danych.

Obsługiwane platformy

PostgreSQL i Supabase
Działa na czystym PostgreSQL z ustawieniami sesji i na Supabase przy użyciu auth.uid() i roszczeń JWT w ramach polityk.

Dowód pracy

Testy w zestawie (Standard i Advanced)
Zautomatyzowane testy logują się jako różni użytkownicy i potwierdzają, że zabronione odczyty i zapisy faktycznie kończą się niepowodzeniem – a nie tylko są zakładane.

Format dostawy

Pliki migracji + pisemny raport
Polityki są dostarczane jako pliki migracji gotowe do Twojego repozytorium. Raport w prostym języku wyjaśnia, kto co może zobaczyć i jak dodawać przyszłe polityki.

Co otrzymasz

Formaty:
Raport pisemny
Niestandardowy kod
Metoda dostawy:
Menedżer zamówień
Uwagi: Otrzymujesz pisemną mapę tego, kto co może zobaczyć i zmienić, z zapytaniem dla każdej znalezionej luki. W pakietach Standard i Advanced polityki i role są dostarczane jako pliki migracji do Twojego repozytorium, wraz z testami, które logują się jako różni użytkownicy i udowadniają każdą regułę. Ty decydujesz, kiedy zostaną zastosowane do Twojej aktywnej bazy danych.

Pełny opis

Każda aplikacja z kontami użytkowników, płatnymi planami lub kilkoma zespołami w jednej bazie danych musi zdecydować, kto może widzieć które wiersze. Jeśli ta reguła istnieje tylko w kodzie aplikacji, zawodzi za pierwszym razem, gdy ktoś uzyskuje dostęp do danych w inny sposób: nowy punkt końcowy, o którym ktoś zapomniał zabezpieczyć, druga aplikacja na tej samej bazie danych lub API, które Supabase generuje dla Twoich tabel. Zabezpieczenia na poziomie wierszy umieszczają regułę tam, gdzie znajdują się dane.

Zrobiłem to w produkcie subskrypcyjnym objętym umową NDA: polityki bezpieczeństwa na poziomie wierszy w tabelach i oddzielna rola bazy danych dla każdego poziomu subskrypcji, więc to, co obejmuje plan, jest egzekwowane przez PostgreSQL, a nie przez sprawdzenie, o którym ktoś mógłby zapomnieć.

W pakiecie Starter przeglądam polityki, które posiada lub których brakuje maksymalnie pięciu tabelom, i wysyłam pisemną listę luk, z przykładowym zapytaniem, które pokazuje każdą z nich. Pakiet Standard pisze lub naprawia polityki dla maksymalnie dziesięciu tabel, konfiguruje role potrzebne Twojej aplikacji, dostarcza je jako pliki migracji i dodaje testy, w których użytkownik A próbuje odczytać i zmienić wiersze użytkownika B i ponosi porażkę. Pakiet Advanced obejmuje maksymalnie dwadzieścia pięć tabel, dodaje limity planów lub poziomów egzekwowane w bazie danych i uruchamia testy w CI.

W Supabase obowiązują te same funkcje PostgreSQL, z auth.uid() i roszczeniami JWT używanymi w ramach polityk. W czystym PostgreSQL polityki odczytują bieżącego użytkownika z ustawienia sesji, które Twój backend ustawia dla każdego żądania.

Brak połączeń. Każdy pakiet kończy się prostą notatką o tym, kto co może zobaczyć; w pakietach Standard i Advanced polityki są również dostarczane jako migracje do Twojego repozytorium, wraz z testami. Przez 14 dni po dostarczeniu naprawiam wszystko, co nie działa zgodnie z naszymi ustaleniami, bezpłatnie.

Kroki do ukończenia Twojego projektu
1. Mapowanie danych – Wymieniam tabele, kto jest właścicielem każdego wiersza i kto powinien go odczytywać lub zmieniać: właściciele, członkowie zespołu, administratorzy, każdy plan.
2. Przegląd istniejących elementów – Bieżące polityki, uprawnienia i role są sprawdzane pod kątem tej mapy, a każda luka jest zapisywana wraz z zapytaniem, które ją pokazuje.
3. Polityki i role – Polityki są pisane dla każdej tabeli i dla każdej akcji, z rolami dla planów lub zespołów, jako pliki migracji, które możesz przejrzeć.
4. Udowodnij to – Testy logują się jako różni użytkownicy i próbują odczytywać i zmieniać dane innych użytkowników. Każda zabroniona akcja musi zakończyć się niepowodzeniem, a każda dozwolona musi działać.
5. Przekazanie – Krótka notatka w prostych słowach o tym, kto co może zobaczyć, migracje i jak dodać politykę, gdy pojawi się nowa tabela.

Gwarancja Jakości Zinner

✓
Zweryfikowany Profesjonalista
Każdy Zinner jest sprawdzany i zatwierdzany przed dołączeniem do platformy.
✓
Gwarantowana Jakość Pracy
Wszystkie usługi są objęte naszym zobowiązaniem do zapewnienia jakości.
✓
Bezpieczna płatność
Twoja płatność jest chroniona do momentu zatwierdzenia dostarczonej pracy.

Porównaj Pakiety

FunkcjaStarterStandardZaawansowane
Czas dostawy2 dni5 dni10 dni
Poprawki123
ZakresPrzegląd do 5 tabelPolityki dla maksymalnie 10 tabelDo 25 tabel, limity planów, CI
Raport pisemny✓✓✓
Przykładowe zapytania✓✓✓

Szczegóły usługi

Typ usługi
Standard
Typ Zinnera
Freelancer
Dostępność
Dni robocze
Kraj Sprzedawcy
Kazachstan
Akceptowane języki
Angielski
rosyjski
Dostępna Umowa NDA
Tak
Obsługiwane rozmiary projektów
Małe do średnich
Czas odpowiedzi
W ciągu 12 godzin
Lat Doświadczenia
10+

Często zadawane pytania

Sprawdzenia aplikacji chronią ścieżki, które pamiętasz. Zabezpieczenia na poziomie wierszy obejmują każde zapytanie, które działa w ramach ról bazy danych Twojej aplikacji, w tym punkty końcowe dodane później i bezpośrednie wywołania API Supabase. Superużytkownik, właściciele tabel i klucz usługi Supabase omijają je z założenia, dlatego te poświadczenia pozostają na serwerze. Większość zespołów utrzymuje oba rodzaje sprawdzeń.

Może, jeśli polityka wywołuje wolną funkcję lub brakuje jej indeksu. Piszę polityki z myślą o tym, a przegląd wymienia każdą politykę, która wymaga indeksu.

Nie. Schemat bez danych wystarczy do napisania i przetestowania polityk. Testy są uruchamiane na danych początkowych, które tworzę.

Nie. Zabezpieczenia na poziomie wierszy w tej formie to funkcja PostgreSQL, a ta usługa jest zbudowana wokół PostgreSQL.

Opinie klientów

Sprawdź, co nasi klienci mówią o tym Zinn

Kategorie

Polityka Zinner

Skonfiguruję zabezpieczenia na poziomie wierszy PostgreSQL, aby każdy użytkownik widział tylko swoje dane, w tym Supabase 2 &Raquo; Zinn Hub

Tylko zalogowani klienci, którzy zakupili ten produkt, mogą zostawić opinię.

Opcje i zamówienie

Pobierz aplikację Zinn Hub

Powiadomienia · Szybszy dostęp · Pełny ekran

Naciśnij Udostępnij w przeglądarce

➜ Następnie naciśnij "Add to Home Screen"