Nëse ndonjë përdorues i kyçur mund të lexojë rreshtat e përdoruesve të tjerë, baza juaj e të dhënave po i beson aplikacionit të sillet. Unë e zhvendos rregullin në vetë PostgreSQL me politika dhe role sigurie në nivel rreshti, pastaj provoj me teste se një përdorues nuk mund të arrijë të dhënat e një përdoruesi tjetër.
Do të konfiguroj sigurinë në nivel rreshti të PostgreSQL në mënyrë që çdo përdorues të shohë vetëm të dhënat e veta, duke përfshirë Supabase
Një rishikim i sigurisë në nivel rreshti deri në 5 tabela, me çdo boshllëk të treguar nga një pyetje.
- Rishikim i deri në 5 tabela
- Raport me shkrim
- Shembuj pyetjesh
Politika dhe role në deri në 10 tabela, me teste që vërtetojnë se rregullat qëndrojnë.
- Politika në deri në 10 tabela
- Raport me shkrim
- Shembuj pyetjesh
Deri në 25 tabela, kufizime plani në bazën e të dhënave, migracione dhe teste në CI.
- Deri në 25 tabela, kufizime plani, CI
- Raport me shkrim
- Shembuj pyetjesh
Kërko një Ofertë të Personalizuar
Identifikohu për të Kërkuar një Ofertë të Personalizuar
Krijoni një llogari falas ose identifikohuni për të kërkuar një ofertë të personalizuar nga ky Zinner.
Hyr / RegjistrohuBëj një Pyetje Para Shitjes
Identifikohu për të Bërë një Pyetje
Për të reduktuar spamin në platformë, mesazhet para shitjes mund të dërgohen vetëm nga përdoruesit e identifikuar.
Krijoni një llogari falas ose identifikohuni për t'i dërguar mesazh këtij Zinner-i direkt.
Hyr / RegjistrohuKërkohet identifikimi
Krijoni një llogari falas ose identifikohuni për t'i dërguar mesazh këtij Zinner-i.
Hyr / RegjistrohuKërkohet identifikimi
Krijoni një llogari falas ose identifikohuni për të kërkuar një ofertë të personalizuar.
Hyr / RegjistrohuNë një vështrim
Detaje kyçe rreth këtij shërbimi për t'ju ndihmuar të vendosni. Gjeneruar nga Zinn Hub, jo nga shitësi.
Pozicioni i Vlerës
Shtresa e Zbatimit
Platformat e mbështetura
Dëshmi Pune
Formati i Dorëzimit
Çfarë do të merrni
Përshkrimi i Plotë
Çdo aplikacion me llogari përdoruesish, plane me pagesë ose disa ekipe në një bazë të dhënash duhet të vendosë se kush mund të shohë cilat rreshta. Nëse ai rregull jeton vetëm në kodin e aplikacionit, ai dështon herën e parë që dikush arrin të dhënat në një mënyrë tjetër: një pikë fundore e re që dikush harroi ta ruante, një aplikacion i dytë në të njëjtën bazë të dhënash, ose API-ja që Supabase gjeneron për tabelat tuaja. Siguria në nivel rreshti e vendos rregullin aty ku janë të dhënat.
E kam bërë këtë në një produkt abonimi nën NDA: politika sigurie në nivel rreshti në tabela dhe një rol i veçantë baze të dhënash për çdo nivel abonimi, kështu që ajo që përfshin një plan zbatohet nga PostgreSQL, jo nga një kontroll që dikush mund të harrojë.
Në Starter, unë rishikoj politikat që deri në pesë tabela kanë ose u mungojnë dhe dërgoj një listë të shkruar boshllëqesh, me një shembull pyetjeje që tregon secilën. Standard shkruan ose rregullon politika në deri në dhjetë tabela, konfiguroni rolet që i duhen aplikacionit tuaj, i dorëzon ato si skedarë migracioni dhe shton teste në të cilat përdoruesi A përpiqet të lexojë dhe ndryshojë rreshtat e përdoruesit B dhe dështon. Advanced mbulon deri në njëzet e pesë tabela, shton kufizime plani ose niveli të zbatuara në bazën e të dhënave dhe ekzekuton testet në CI.
Në Supabase, zbatohen të njëjtat veçori të PostgreSQL-së, me auth.uid() dhe kërkesat JWT të përdorura brenda politikave. Në PostgreSQL të thjeshtë, politikat lexojnë përdoruesin aktual nga një cilësim sesioni që backend-i juaj vendos për çdo kërkesë.
Pa thirrje. Çdo paketë përfundon me një shënim në gjuhë të thjeshtë se kush mund të shohë çfarë; në Standard dhe Advanced, politikat mbërrijnë gjithashtu si migracione në depozitën tuaj, së bashku me testet. Për 14 ditë pas dorëzimit, unë rregulloj çdo gjë që nuk funksionon siç kemi rënë dakord, pa pagesë.
Hapat për përfundimin e projektit tuaj
1. Hartoni të dhënat - Unë listoj tabelat, kush zotëron çdo rresht dhe kush duhet ta lexojë ose ndryshojë atë: pronarët, anëtarët e ekipit, administratorët, çdo plan.
2. Rishikoni atë që ekziston - Politikat aktuale, grantet dhe rolet kontrollohen kundrejt asaj harte, dhe çdo boshllëk shkruhet me një pyetje që e tregon atë.
3. Politikat dhe rolet - Politikat shkruhen për tabelë dhe për veprim, me role për plane ose ekipe, si skedarë migracioni që mund t'i rishikoni.
4. Vërtetojeni - Testet hyjnë si përdorues të ndryshëm dhe përpiqen të lexojnë dhe ndryshojnë të dhënat e njëri-tjetrit. Çdo veprim i ndaluar duhet të dështojë, dhe çdo veprim i lejuar duhet të funksionojë.
5. Dorëzimi - Një shënim i shkurtër me fjalë të thjeshta se kush mund të shohë çfarë, migrimet dhe si të shtoni një politikë kur shfaqet një tabelë e re.
Garancia e Cilësisë Zinner
Çdo Zinner rishikohet dhe miratohet para se të bashkohet me platformën.
Të gjitha shërbimet mbështeten nga angazhimi ynë për sigurimin e cilësisë.
Pagesa juaj mbrohet derisa të miratoni punën e dorëzuar.
Krahaso Paketat
| Funksioni | Fillestar | Standard | E avancuar |
|---|---|---|---|
| Koha e dorëzimit | 2 ditë | 5 ditë | 10 ditë |
| Rishikime | 1 | 2 | 3 |
| Shtrirja | Rishikim i deri në 5 tabela | Politika në deri në 10 tabela | Deri në 25 tabela, kufizime plani, CI |
| Raport i shkruar | ✓ | ✓ | ✓ |
| Shembuj pyetjesh | ✓ | ✓ | ✓ |
Detajet e Shërbimit
Pyetjet e Bëra Shpesh
Kontrollet e aplikacionit mbrojnë rrugët që ju mbani mend. Siguria në nivel rreshti mbulon çdo pyetje që ekzekutohet nën rolet e bazës së të dhënave të aplikacionit tuaj, duke përfshirë pikat fundore të shtuara më vonë dhe thirrjet direkte në API-në e Supabase. Superpërdoruesi, pronarët e tabelave dhe çelësi i shërbimit të Supabase e anashkalojnë atë sipas dizajnit, prandaj ato kredenciale qëndrojnë në server. Shumica e ekipeve mbajnë të dy llojet e kontrolleve.
Mundet, nëse një politikë thërret një funksion të ngadaltë ose i mungon një indeks. Unë shkruaj politika me këtë në mendje, dhe rishikimi liston çdo politikë që ka nevojë për një indeks.
Jo. Një skemë pa të dhëna është e mjaftueshme për të shkruar dhe testuar politikat. Testet ekzekutohen në të dhënat fillestare që unë krijoj.
Jo. Siguria në nivel rreshti në këtë formë është një veçori e PostgreSQL, dhe ky shërbim është ndërtuar rreth PostgreSQL.
Vlerësimet e Klientëve
Shikoni çfarë thonë klientët tanë për këtë Zinn
Kategoritë
Politikat e Zinner
Zinns të Ngjashëm

Zhvillimi i Aplikacionit Ueb Figma në React - Next.js, Node.js, Firebase & Supabase

faqe interneti e dashur me AI, zhvillues i dashur, rregullim i dashur me supabase, kodim me atmosferë

zhvilloni aplikacionet tuaja të kodimit të vibrimit me replit lovable supabase v0 cursor claud




