Zinn Hub
0
Vaša korpa
0

Ukratko

Ključni detalji o ovoj usluzi koji će vam pomoći da se odlučite. Generisano od strane Zinn Hub-a, a ne prodavca.

Sloj za sprovođenje

Na nivou baze podataka (ne na nivou aplikacije)
Pravila žive unutar samog PostgreSQL-a - primenjuju se na svaki upit bez obzira koja aplikacija, krajnja tačka ili API pristupa bazi podataka.

Podržane platforme

PostgreSQL & Supabase
Radi na običnom PostgreSQL-u sa podešavanjima sesije i na Supabase-u koristeći auth.uid() i JWT tvrdnje unutar pravila.

Dokaz o radu

Testovi uključeni (Standard & Napredni)
Automatski testovi se prijavljuju kao različiti korisnici i potvrđuju da zabranjena čitanja i pisanja zaista ne uspevaju - a ne samo da se pretpostavlja.

Format isporuke

Datoteke migracije + pisani izveštaj
Pravila stižu kao datoteke migracije spremne za vaše spremište. Izveštaj na jednostavnom jeziku objašnjava ko šta može da vidi i kako dodati buduća pravila.

Šta ćete dobiti

Formati:
Pisani izveštaj
Prilagođeni kod
Način isporuke:
Menadžer porudžbina
Napomene: Dobijate pisanu mapu ko šta može da vidi i menja, sa upitom za svaki pronađeni nedostatak. Na Standard i Advanced, pravila i uloge stižu kao datoteke migracije u vaše spremište, sa testovima koji se prijavljuju kao različiti korisnici i dokazuju svako pravilo. Vi odlučujete kada će biti primenjeni na vašu živu bazu podataka.

Pun opis

Svaka aplikacija sa korisničkim nalozima, plaćenim planovima ili nekoliko timova u jednoj bazi podataka mora da odluči ko može da vidi koje redove. Ako to pravilo živi samo u kodu aplikacije, ono ne uspeva prvi put kada neko pristupi podacima na drugi način: nova krajnja tačka koju je neko zaboravio da zaštiti, druga aplikacija na istoj bazi podataka ili API koji Supabase generiše za vaše tabele. Bezbednost na nivou reda postavlja pravilo tamo gde su podaci.

Ovo sam radio na pretplatničkom proizvodu pod NDA: pravila bezbednosti na nivou reda na tabelama i zasebna uloga baze podataka za svaki nivo pretplate, tako da ono što plan uključuje sprovodi PostgreSQL, a ne provera koju bi neko mogao da zaboravi.

U Starter paketu, pregledam pravila koja do pet tabela imaju ili nemaju i šaljem pisanu listu nedostataka, sa primerom upita koji pokazuje svaki od njih. Standard paket piše ili popravlja pravila na do deset tabela, postavlja uloge koje vaša aplikacija treba, isporučuje ih kao datoteke migracije i dodaje testove u kojima korisnik A pokušava da čita i menja redove korisnika B i ne uspeva. Advanced paket pokriva do dvadeset pet tabela, dodaje ograničenja plana ili nivoa koja se sprovode u bazi podataka i pokreće testove u CI.

Na Supabase-u, primenjuju se iste PostgreSQL funkcije, sa auth.uid() i JWT tvrdnjama koje se koriste unutar pravila. Na običnom PostgreSQL-u, pravila čitaju trenutnog korisnika iz podešavanja sesije koje vaš backend postavlja za svaki zahtev.

Bez poziva. Svaki paket se završava beleškom na jednostavnom jeziku o tome ko šta može da vidi; na Standard i Advanced, pravila takođe stižu kao migracije u vaše spremište, zajedno sa testovima. Tokom 14 dana nakon isporuke, besplatno popravljam sve što ne radi kako smo se dogovorili.

Koraci za završetak vašeg projekta
1. Mapiranje podataka - Navodim tabele, ko je vlasnik svakog reda i ko bi trebalo da ga čita ili menja: vlasnici, članovi tima, administratori, svaki plan.
2. Pregled postojećeg - Trenutna pravila, dozvole i uloge se proveravaju u odnosu na tu mapu, i svaki nedostatak se zapisuje sa upitom koji ga pokazuje.
3. Pravila i uloge - Pravila se pišu po tabeli i po akciji, sa ulogama za planove ili timove, kao datoteke migracije koje možete pregledati.
4. Dokazivanje - Testovi se prijavljuju kao različiti korisnici i pokušavaju da čitaju i menjaju podatke jedni drugima. Svaka zabranjena akcija mora da ne uspe, a svaka dozvoljena mora da radi.
5. Predaja - Kratka beleška jednostavnim rečima o tome ko šta može da vidi, migracije i kako dodati pravilo kada se pojavi nova tabela.

Garancija kvaliteta Zinner-a

✓
Provereni profesionalac
Svaki Zinner je pregledan i odobren pre pridruživanja platformi.
✓
Zagarantovan kvalitet rada
Sve usluge su podržane našom posvećenošću osiguranju kvaliteta.
✓
Sigurno plaćanje
Vaša uplata je zaštićena dok ne odobrite isporučeni rad.

Uporedite pakete

FunkcijaPočetniStandardnoNapredno
Vreme isporuke2 dana5 dana10 dana
Revizije123
OpsegPregled do 5 tabelaPravila za do 10 tabelaDo 25 tabela, ograničenja plana, CI
Pisani izveštaj✓✓✓
Primeri upita✓✓✓

Detalji usluge

Tip usluge
Standardno
Tip Zinner-a
Frilenser
Dostupnost
Radni dani
Zemlja prodavca
Kazahstan
Prihvaćeni jezici
Engleski
ruski
NDA dostupan
Da
Veličine projekata kojima se bavi
Mali do srednji
Vreme odgovora
U roku od 12 sati
Godine iskustva
10+

Često postavljana pitanja

Provere aplikacija štite putanje kojih se sećate. Bezbednost na nivou reda pokriva svaki upit koji se pokreće pod ulogama baze podataka vaše aplikacije, uključujući krajnje tačke dodate kasnije i direktne pozive Supabase API-ju. Superkorisnik, vlasnici tabela i Supabase-ov servisni ključ ga zaobilaze po dizajnu, zbog čega ti podaci ostaju na serveru. Većina timova zadržava obe vrste provera.

Može, ako pravilo poziva sporu funkciju ili propusti indeks. Pravila pišem imajući to na umu, a pregled navodi svako pravilo koje zahteva indeks.

Ne. Šema bez podataka je dovoljna za pisanje i testiranje pravila. Testovi se pokreću na početnim podacima koje kreiram.

Ne. Bezbednost na nivou reda u ovom obliku je funkcija PostgreSQL-a, a ova usluga je izgrađena oko PostgreSQL-a.

Recenzije kupaca

Pogledajte šta naši kupci kažu o ovom Zinn-u

Kategorije

Zinner pravila

Podesiću PostgreSQL bezbednost na nivou reda tako da svaki korisnik vidi samo svoje podatke, uključujući Supabase 2 &Raquo; Zinn Hub

Samo prijavljeni kupci koji su kupili ovaj proizvod mogu ostaviti recenziju.

Opcije i porudžbina

Preuzmite Zinn Hub aplikaciju

Obaveštenja · Brži pristup · Preko celog ekrana

Dodirnite Podeli u vašem pretraživaču

➜ Zatim dodirnite "Dodaj na početni ekran"