Zinn Hub
0
Coșul tău
0

Dintr-o privire

Detalii cheie despre acest serviciu pentru a vă ajuta să decideți. Generat de Zinn Hub, nu de vânzător.

Strat de aplicare

La nivel de bază de date (nu la nivel de aplicație)
Regulile trăiesc în interiorul PostgreSQL însuși - ele se aplică fiecărei interogări, indiferent de aplicația, punctul final sau API-ul care accesează baza de date.

Platforme Suportate

PostgreSQL & Supabase
Funcționează pe PostgreSQL simplu cu setări de sesiune și pe Supabase folosind auth.uid() și revendicări JWT în cadrul politicilor.

Dovada muncii

Teste incluse (Standard & Avansat)
Testele automate se conectează ca utilizatori diferiți și confirmă că citirile și scrierile interzise eșuează de fapt - nu doar se presupune.

Format de livrare

Fișiere de migrare + raport scris
Politicile sosesc ca fișiere de migrare gata pentru depozitul dvs. Un raport în limbaj simplu explică cine poate vedea ce și cum să adăugați politici viitoare.

Ce veți primi

Formate:
Raport scris
Cod personalizat
Metoda de livrare:
Manager de comenzi
Note: Obțineți o hartă scrisă a cine poate vedea și modifica ce, cu o interogare pentru fiecare lacună găsită. Pe Standard și Avansat, politicile și rolurile sosesc ca fișiere de migrare în depozitul dvs., cu teste care se conectează ca utilizatori diferiți și demonstrează fiecare regulă. Dvs. decideți când sunt aplicate bazei de date live.

Descriere completă

Orice aplicație cu conturi de utilizator, planuri plătite sau mai multe echipe într-o singură bază de date trebuie să decidă cine poate vedea ce rânduri. Dacă această regulă există doar în codul aplicației, ea eșuează prima dată când cineva accesează datele într-un alt mod: un nou punct final pe care cineva a uitat să-l protejeze, o a doua aplicație pe aceeași bază de date sau API-ul pe care Supabase îl generează pentru tabelele dvs. Securitatea la nivel de rând plasează regula acolo unde sunt datele.

Am făcut acest lucru pe un produs de abonament sub NDA: politici de securitate la nivel de rând pe tabele și un rol de bază de date separat pentru fiecare nivel de abonament, astfel încât ceea ce include un plan este impus de PostgreSQL, nu de o verificare pe care cineva ar putea-o uita.

În Starter, revizuiesc politicile pe care până la cinci tabele le au sau le lipsesc și trimit o listă scrisă de lacune, cu o interogare exemplu care arată fiecare. Standard scrie sau repară politici pe până la zece tabele, configurează rolurile de care are nevoie aplicația dvs., le livrează ca fișiere de migrare și adaugă teste în care utilizatorul A încearcă să citească și să modifice rândurile utilizatorului B și eșuează. Avansat acoperă până la douăzeci și cinci de tabele, adaugă limite de plan sau nivel impuse în baza de date și rulează testele în CI.

Pe Supabase, se aplică aceleași caracteristici PostgreSQL, cu auth.uid() și revendicările JWT utilizate în cadrul politicilor. Pe PostgreSQL simplu, politicile citesc utilizatorul curent dintr-o setare de sesiune pe care backend-ul dvs. o setează pentru fiecare cerere.

Fără apeluri. Fiecare pachet se încheie cu o notă în limbaj simplu despre cine poate vedea ce; pe Standard și Avansat, politicile sosesc și ca migrații în depozitul dvs., împreună cu testele. Timp de 14 zile după livrare, repar orice nu funcționează conform înțelegerii noastre, gratuit.

Pași pentru finalizarea proiectului dvs.
1. Cartografierea datelor - Listez tabelele, cine deține fiecare rând și cine ar trebui să-l citească sau să-l modifice: proprietari, membri ai echipei, administratori, fiecare plan.
2. Revizuirea a ceea ce există - Politicile curente, permisiunile și rolurile sunt verificate în raport cu acea hartă, iar fiecare lacună este notată cu o interogare care o arată.
3. Politici și roluri - Politicile sunt scrise pe tabel și pe acțiune, cu roluri pentru planuri sau echipe, ca fișiere de migrare pe care le puteți revizui.
4. Demonstrați - Testele se conectează ca utilizatori diferiți și încearcă să citească și să modifice datele celorlalți. Fiecare acțiune interzisă trebuie să eșueze, iar fiecare acțiune permisă trebuie să funcționeze.
5. Predare - O scurtă notă în cuvinte simple despre cine poate vedea ce, migrațiile și cum să adăugați o politică atunci când apare un tabel nou.

Garanția calității Zinner

✓
Profesionist verificat
Fiecare Zinner este revizuit și aprobat înainte de a se alătura platformei.
✓
Calitate garantată a lucrării
Toate serviciile sunt susținute de angajamentul nostru de asigurare a calității.
✓
Plată securizată
Plata dvs. este protejată până când aprobați lucrarea livrată.

Comparați pachetele

FuncțieStarterStandardAvansat
Timp de livrare2 zile5 zile10 zile
Revizuiri123
Domeniu de aplicareRevizuirea a până la 5 tabelePolitici pentru până la 10 tabelePână la 25 tabele, limite de plan, CI
Raport scris✓✓✓
Exemple de interogări✓✓✓

Detalii serviciu

Tip de serviciu
Standard
Tip Zinner
Freelancer
Disponibilitate
Zile lucrătoare
Țara vânzătorului
Kazahstan
Limbi acceptate
Engleză
rusă
NDA disponibil
Da
Dimensiuni proiecte gestionate
Mici spre medii
Timp de răspuns
În 12 ore
Ani de experiență
10+

Întrebări frecvente

Verificările aplicației protejează căile pe care le rețineți. Securitatea la nivel de rând acoperă fiecare interogare care rulează sub rolurile de bază de date ale aplicației dvs., inclusiv punctele finale adăugate ulterior și apelurile directe către API-ul Supabase. Superutilizatorul, proprietarii de tabele și cheia de serviciu Supabase o ocolesc prin design, motiv pentru care aceste credențiale rămân pe server. Majoritatea echipelor păstrează ambele tipuri de verificări.

Poate, dacă o politică apelează o funcție lentă sau îi lipsește un index. Scriu politici având în vedere acest lucru, iar revizuirea listează orice politică care necesită un index.

Nu. O schemă fără date este suficientă pentru a scrie și testa politicile. Testele rulează pe date de bază pe care le creez.

Nu. Securitatea la nivel de rând în această formă este o caracteristică PostgreSQL, iar acest serviciu este construit în jurul PostgreSQL.

Recenzii clienți

Vezi ce spun clienții noștri despre acest Zinn

Categorii

Politici Zinner

Voi configura securitatea la nivel de rând PostgreSQL, astfel încât fiecare utilizator să vadă doar propriile date, inclusiv Supabase 2 &Raquo; Zinn Hub

Doar clienții autentificați care au achiziționat acest produs pot lăsa o recenzie.

Opțiuni și comandă

Obțineți aplicația Zinn Hub

Notificări · Acces mai rapid · Ecran complet

Atinge Partajează în browserul tău

➜ Apoi atinge "Adaugă la ecranul de pornire"