Dacă orice utilizator autentificat poate citi rândurile altor utilizatori, baza de date are încredere că aplicația se va comporta corespunzător. Eu mut regula în PostgreSQL însuși cu politici și roluri de securitate la nivel de rând, apoi demonstrez cu teste că un utilizator nu poate accesa datele altui utilizator.
Voi configura securitatea la nivel de rând PostgreSQL, astfel încât fiecare utilizator să vadă doar propriile date, inclusiv Supabase
O revizuire a securității la nivel de rând pentru până la 5 tabele, cu fiecare lacună arătată printr-o interogare.
- Revizuirea a până la 5 tabele
- Raport scris
- Exemple de interogări
Politici și roluri pentru până la 10 tabele, cu teste care demonstrează că regulile sunt respectate.
- Politici pentru până la 10 tabele
- Raport scris
- Exemple de interogări
Până la 25 tabele, limite de plan în baza de date, migrații și teste în CI.
- Până la 25 tabele, limite de plan, CI
- Raport scris
- Exemple de interogări
Cere o ofertă personalizată
Conectați-vă pentru a solicita o ofertă personalizată
Creați un cont gratuit sau conectați-vă pentru a solicita o ofertă personalizată de la acest Zinner.
Autentificare / ÎnregistrarePune o întrebare înainte de vânzare
Conectați-vă pentru a pune o întrebare
Pentru a reduce spam-ul pe platformă, mesajele pre-vânzare pot fi trimise doar de utilizatorii autentificați.
Creați un cont gratuit sau conectați-vă pentru a trimite un mesaj direct acestui Zinner.
Autentificare / ÎnregistrareAutentificare necesară
Creați un cont gratuit sau conectați-vă pentru a trimite un mesaj acestui Zinner.
Autentificare / ÎnregistrareAutentificare necesară
Creați un cont gratuit sau conectați-vă pentru a solicita o ofertă personalizată.
Autentificare / ÎnregistrareDintr-o privire
Detalii cheie despre acest serviciu pentru a vă ajuta să decideți. Generat de Zinn Hub, nu de vânzător.
Poziția valorii
Strat de aplicare
Platforme Suportate
Dovada muncii
Format de livrare
Ce veți primi
Descriere completă
Orice aplicație cu conturi de utilizator, planuri plătite sau mai multe echipe într-o singură bază de date trebuie să decidă cine poate vedea ce rânduri. Dacă această regulă există doar în codul aplicației, ea eșuează prima dată când cineva accesează datele într-un alt mod: un nou punct final pe care cineva a uitat să-l protejeze, o a doua aplicație pe aceeași bază de date sau API-ul pe care Supabase îl generează pentru tabelele dvs. Securitatea la nivel de rând plasează regula acolo unde sunt datele.
Am făcut acest lucru pe un produs de abonament sub NDA: politici de securitate la nivel de rând pe tabele și un rol de bază de date separat pentru fiecare nivel de abonament, astfel încât ceea ce include un plan este impus de PostgreSQL, nu de o verificare pe care cineva ar putea-o uita.
În Starter, revizuiesc politicile pe care până la cinci tabele le au sau le lipsesc și trimit o listă scrisă de lacune, cu o interogare exemplu care arată fiecare. Standard scrie sau repară politici pe până la zece tabele, configurează rolurile de care are nevoie aplicația dvs., le livrează ca fișiere de migrare și adaugă teste în care utilizatorul A încearcă să citească și să modifice rândurile utilizatorului B și eșuează. Avansat acoperă până la douăzeci și cinci de tabele, adaugă limite de plan sau nivel impuse în baza de date și rulează testele în CI.
Pe Supabase, se aplică aceleași caracteristici PostgreSQL, cu auth.uid() și revendicările JWT utilizate în cadrul politicilor. Pe PostgreSQL simplu, politicile citesc utilizatorul curent dintr-o setare de sesiune pe care backend-ul dvs. o setează pentru fiecare cerere.
Fără apeluri. Fiecare pachet se încheie cu o notă în limbaj simplu despre cine poate vedea ce; pe Standard și Avansat, politicile sosesc și ca migrații în depozitul dvs., împreună cu testele. Timp de 14 zile după livrare, repar orice nu funcționează conform înțelegerii noastre, gratuit.
Pași pentru finalizarea proiectului dvs.
1. Cartografierea datelor - Listez tabelele, cine deține fiecare rând și cine ar trebui să-l citească sau să-l modifice: proprietari, membri ai echipei, administratori, fiecare plan.
2. Revizuirea a ceea ce există - Politicile curente, permisiunile și rolurile sunt verificate în raport cu acea hartă, iar fiecare lacună este notată cu o interogare care o arată.
3. Politici și roluri - Politicile sunt scrise pe tabel și pe acțiune, cu roluri pentru planuri sau echipe, ca fișiere de migrare pe care le puteți revizui.
4. Demonstrați - Testele se conectează ca utilizatori diferiți și încearcă să citească și să modifice datele celorlalți. Fiecare acțiune interzisă trebuie să eșueze, iar fiecare acțiune permisă trebuie să funcționeze.
5. Predare - O scurtă notă în cuvinte simple despre cine poate vedea ce, migrațiile și cum să adăugați o politică atunci când apare un tabel nou.
Garanția calității Zinner
Fiecare Zinner este revizuit și aprobat înainte de a se alătura platformei.
Toate serviciile sunt susținute de angajamentul nostru de asigurare a calității.
Plata dvs. este protejată până când aprobați lucrarea livrată.
Comparați pachetele
| Funcție | Starter | Standard | Avansat |
|---|---|---|---|
| Timp de livrare | 2 zile | 5 zile | 10 zile |
| Revizuiri | 1 | 2 | 3 |
| Domeniu de aplicare | Revizuirea a până la 5 tabele | Politici pentru până la 10 tabele | Până la 25 tabele, limite de plan, CI |
| Raport scris | ✓ | ✓ | ✓ |
| Exemple de interogări | ✓ | ✓ | ✓ |
Detalii serviciu
Întrebări frecvente
Verificările aplicației protejează căile pe care le rețineți. Securitatea la nivel de rând acoperă fiecare interogare care rulează sub rolurile de bază de date ale aplicației dvs., inclusiv punctele finale adăugate ulterior și apelurile directe către API-ul Supabase. Superutilizatorul, proprietarii de tabele și cheia de serviciu Supabase o ocolesc prin design, motiv pentru care aceste credențiale rămân pe server. Majoritatea echipelor păstrează ambele tipuri de verificări.
Poate, dacă o politică apelează o funcție lentă sau îi lipsește un index. Scriu politici având în vedere acest lucru, iar revizuirea listează orice politică care necesită un index.
Nu. O schemă fără date este suficientă pentru a scrie și testa politicile. Testele rulează pe date de bază pe care le creez.
Nu. Securitatea la nivel de rând în această formă este o caracteristică PostgreSQL, iar acest serviciu este construit în jurul PostgreSQL.
Recenzii clienți
Vezi ce spun clienții noștri despre acest Zinn
Categorii
Politici Zinner
Zinns similare

Dezvoltare aplicații web Figma în React - Next.js, Node.js, Firebase & Supabase

construiește un AI adorabil ca dezvoltator adorabil cu superbase, bolt new, sass mvp, replit

construiește o aplicație replit adorabilă bolt volt supabase base44 expert în depanare replit ai




