Zinn Hub
0
Ваша корзина
0

С первого взгляда

Ключевые детали об этой услуге, которые помогут вам решить. Создано Zinn Hub, не продавцом.

Уровень принудительного исполнения

На уровне базы данных (не на уровне приложения)
Правила живут внутри самого PostgreSQL — они применяются к каждому запросу независимо от того, какое приложение, конечная точка или API обращается к базе данных.

Поддерживаемые платформы

PostgreSQL и Supabase
Работает на чистом PostgreSQL с настройками сеанса и на Supabase с использованием auth.uid() и утверждений JWT внутри политик.

Доказательство работы

Тесты включены (Standard и Advanced)
Автоматизированные тесты входят в систему как разные пользователи и подтверждают, что запрещенные операции чтения и записи действительно завершаются неудачей, а не просто предполагаются.

Формат доставки

Файлы миграции + письменный отчет
Политики поступают в виде файлов миграции, готовых для вашего репозитория. Отчет на простом языке объясняет, кто что может видеть и как добавлять будущие политики.

Что вы получите

Форматы:
Письменный отчет
Пользовательский код
Способ доставки:
Менеджер по заказам
Примечания: Вы получаете письменную карту того, кто что может видеть и изменять, с запросом для каждого найденного пробела. В Standard и Advanced политики и роли поступают в виде файлов миграции в ваш репозиторий, с тестами, которые входят в систему как разные пользователи и доказывают каждое правило. Вы решаете, когда они применяются к вашей рабочей базе данных.

Полное описание

Любое приложение с учетными записями пользователей, платными планами или несколькими командами в одной базе данных должно решить, кто может видеть какие строки. Если это правило живет только в коде приложения, оно терпит неудачу в первый раз, когда кто-то получает доступ к данным другим способом: новая конечная точка, которую кто-то забыл защитить, второе приложение в той же базе данных или API, который Supabase генерирует для ваших таблиц. Безопасность на уровне строк помещает правило туда, где находятся данные.

Я делал это для продукта по подписке под NDA: политики безопасности на уровне строк для таблиц и отдельная роль базы данных для каждого уровня подписки, так что то, что включает план, обеспечивается PostgreSQL, а не проверкой, о которой кто-то может забыть.

В Starter я проверяю существующие или отсутствующие политики для до пяти таблиц и отправляю письменный список пробелов с примером запроса, который показывает каждый из них. Standard пишет или исправляет политики для до десяти таблиц, настраивает роли, необходимые вашему приложению, доставляет их в виде файлов миграции и добавляет тесты, в которых пользователь A пытается читать и изменять строки пользователя B и терпит неудачу. Advanced охватывает до двадцати пяти таблиц, добавляет ограничения плана или уровня, применяемые в базе данных, и запускает тесты в CI.

В Supabase применяются те же функции PostgreSQL, с использованием auth.uid() и утверждений JWT внутри политик. В чистом PostgreSQL политики считывают текущего пользователя из настройки сеанса, которую ваш бэкэнд устанавливает для каждого запроса.

Без звонков. Каждый пакет заканчивается простым примечанием о том, кто что может видеть; в Standard и Advanced политики также поступают в виде миграций в ваш репозиторий вместе с тестами. В течение 14 дней после доставки я бесплатно исправляю все, что не работает так, как мы договорились.

Шаги для завершения вашего проекта
1. Составление карты данных — я перечисляю таблицы, кто владеет каждой строкой и кто должен ее читать или изменять: владельцы, члены команды, администраторы, каждый план.
2. Проверка существующего — текущие политики, гранты и роли проверяются по этой карте, и каждый пробел записывается с запросом, который его показывает.
3. Политики и роли — политики пишутся для каждой таблицы и для каждого действия, с ролями для планов или команд, в виде файлов миграции, которые вы можете просмотреть.
4. Доказательство — тесты входят в систему как разные пользователи и пытаются читать и изменять данные друг друга. Каждое запрещенное действие должно завершиться неудачей, и каждое разрешенное должно работать.
5. Передача — краткое примечание простыми словами о том, кто что может видеть, миграции и как добавить политику при появлении новой таблицы.

Гарантия качества Zinner

✓
Проверенный профессионал
Каждый Zinner проверяется и одобряется перед присоединением к платформе.
✓
Гарантированное качество работы
Все услуги поддерживаются нашим обязательством по гарантии качества.
✓
Безопасный платёж
Ваш платёж защищён до тех пор, пока вы не одобрите выполненную работу.

Сравнить пакеты

ФункцияНачинающийСтандартПродвинутый
Время доставки2 дней5 дней10 дней
Правки123
Объём работПроверка до 5 таблицПолитики для до 10 таблицДо 25 таблиц, ограничения плана, CI
Письменный отчет✓✓✓
Примеры запросов✓✓✓

Детали услуги

Тип услуги
Стандартный
Zinner Type
Фрилансер
Доступность
Будни
Страна продавца
Казахстан
Принимаемые языки
Английский
Русский
Доступно соглашение о конфиденциальности
Да
Размеры проектов
Малый и средний
Время ответа
В течение 12 часов
Лет опыта
10+

Часто задаваемые вопросы

Проверки приложений защищают пути, которые вы помните. Безопасность на уровне строк охватывает каждый запрос, который выполняется под ролями базы данных вашего приложения, включая конечные точки, добавленные позже, и прямые вызовы API Supabase. Суперпользователь, владельцы таблиц и сервисный ключ Supabase обходят ее по замыслу, поэтому эти учетные данные остаются на сервере. Большинство команд сохраняют оба вида проверок.

Может, если политика вызывает медленную функцию или пропускает индекс. Я пишу политики с учетом этого, и в обзоре перечислены все политики, которым нужен индекс.

Нет. Схемы без данных достаточно для написания и тестирования политик. Тесты запускаются на созданных мной начальных данных.

Нет. Безопасность на уровне строк в этой форме — это функция PostgreSQL, и этот сервис построен на основе PostgreSQL.

Отзывы клиентов

Узнайте, что наши клиенты говорят об этом Zinn

Категории

Политика Zinner

Я настрою безопасность на уровне строк PostgreSQL, чтобы каждый пользователь видел только свои данные, включая Supabase 2 &Raquo; Zinn Hub

Только авторизованные покупатели, которые приобрели этот товар, могут оставить отзыв.

Параметры и заказ

Получите приложение Zinn Hub

Уведомления · Более быстрый доступ · Полноэкранный режим

Нажмите Поделиться в вашем браузере

➜ Затем нажмите "Add to Home Screen"