Ako bilo koji prijavljeni korisnik može da čita redove drugih korisnika, vaša baza podataka veruje da se aplikacija ponaša ispravno. Ja premeštam pravilo u sam PostgreSQL sa politikama i ulogama bezbednosti na nivou reda, a zatim testovima dokazujem da jedan korisnik ne može da pristupi podacima drugog korisnika.
Podesiću PostgreSQL bezbednost na nivou reda tako da svaki korisnik vidi samo svoje podatke, uključujući Supabase
Pregled bezbednosti na nivou reda za do 5 tabela, sa svakim nedostatkom prikazanim upitom.
- Pregled do 5 tabela
- Pisani izveštaj
- Primeri upita
Pravila i uloge za do 10 tabela, sa testovima koji dokazuju da pravila važe.
- Pravila za do 10 tabela
- Pisani izveštaj
- Primeri upita
Do 25 tabela, ograničenja plana u bazi podataka, migracije i testovi u CI.
- Do 25 tabela, ograničenja plana, CI
- Pisani izveštaj
- Primeri upita
Zatražite prilagođenu ponudu
Prijavite se da biste zatražili prilagođenu ponudu
Kreirajte besplatan nalog ili se prijavite da biste zatražili personalizovanu ponudu od ovog Zinnera.
Prijava / RegistracijaPostavite pitanje pre kupovine
Prijavite se da biste postavili pitanje
Da bi se smanjio spam na platformi, poruke pre kupovine mogu slati samo prijavljeni korisnici.
Kreirajte besplatan nalog ili se prijavite da biste direktno poslali poruku ovom Zinneru.
Prijava / RegistracijaPotrebna prijava
Kreirajte besplatan nalog ili se prijavite da biste poslali poruku ovom Zinneru.
Prijava / RegistracijaPotrebna prijava
Kreirajte besplatan nalog ili se prijavite da biste zatražili personalizovanu ponudu.
Prijava / RegistracijaUkratko
Ključni detalji o ovoj usluzi koji će vam pomoći da se odlučite. Generisano od strane Zinn Hub-a, a ne prodavca.
Vrednosna pozicija
Sloj za sprovođenje
Podržane platforme
Dokaz o radu
Format isporuke
Šta ćete dobiti
Pun opis
Svaka aplikacija sa korisničkim nalozima, plaćenim planovima ili nekoliko timova u jednoj bazi podataka mora da odluči ko može da vidi koje redove. Ako to pravilo živi samo u kodu aplikacije, ono ne uspeva prvi put kada neko pristupi podacima na drugi način: nova krajnja tačka koju je neko zaboravio da zaštiti, druga aplikacija na istoj bazi podataka ili API koji Supabase generiše za vaše tabele. Bezbednost na nivou reda postavlja pravilo tamo gde su podaci.
Ovo sam radio na pretplatničkom proizvodu pod NDA: pravila bezbednosti na nivou reda na tabelama i zasebna uloga baze podataka za svaki nivo pretplate, tako da ono što plan uključuje sprovodi PostgreSQL, a ne provera koju bi neko mogao da zaboravi.
U Starter paketu, pregledam pravila koja do pet tabela imaju ili nemaju i šaljem pisanu listu nedostataka, sa primerom upita koji pokazuje svaki od njih. Standard paket piše ili popravlja pravila na do deset tabela, postavlja uloge koje vaša aplikacija treba, isporučuje ih kao datoteke migracije i dodaje testove u kojima korisnik A pokušava da čita i menja redove korisnika B i ne uspeva. Advanced paket pokriva do dvadeset pet tabela, dodaje ograničenja plana ili nivoa koja se sprovode u bazi podataka i pokreće testove u CI.
Na Supabase-u, primenjuju se iste PostgreSQL funkcije, sa auth.uid() i JWT tvrdnjama koje se koriste unutar pravila. Na običnom PostgreSQL-u, pravila čitaju trenutnog korisnika iz podešavanja sesije koje vaš backend postavlja za svaki zahtev.
Bez poziva. Svaki paket se završava beleškom na jednostavnom jeziku o tome ko šta može da vidi; na Standard i Advanced, pravila takođe stižu kao migracije u vaše spremište, zajedno sa testovima. Tokom 14 dana nakon isporuke, besplatno popravljam sve što ne radi kako smo se dogovorili.
Koraci za završetak vašeg projekta
1. Mapiranje podataka - Navodim tabele, ko je vlasnik svakog reda i ko bi trebalo da ga čita ili menja: vlasnici, članovi tima, administratori, svaki plan.
2. Pregled postojećeg - Trenutna pravila, dozvole i uloge se proveravaju u odnosu na tu mapu, i svaki nedostatak se zapisuje sa upitom koji ga pokazuje.
3. Pravila i uloge - Pravila se pišu po tabeli i po akciji, sa ulogama za planove ili timove, kao datoteke migracije koje možete pregledati.
4. Dokazivanje - Testovi se prijavljuju kao različiti korisnici i pokušavaju da čitaju i menjaju podatke jedni drugima. Svaka zabranjena akcija mora da ne uspe, a svaka dozvoljena mora da radi.
5. Predaja - Kratka beleška jednostavnim rečima o tome ko šta može da vidi, migracije i kako dodati pravilo kada se pojavi nova tabela.
Garancija kvaliteta Zinner-a
Svaki Zinner je pregledan i odobren pre pridruživanja platformi.
Sve usluge su podržane našom posvećenošću osiguranju kvaliteta.
Vaša uplata je zaštićena dok ne odobrite isporučeni rad.
Uporedite pakete
| Funkcija | Početni | Standardno | Napredno |
|---|---|---|---|
| Vreme isporuke | 2 dana | 5 dana | 10 dana |
| Revizije | 1 | 2 | 3 |
| Opseg | Pregled do 5 tabela | Pravila za do 10 tabela | Do 25 tabela, ograničenja plana, CI |
| Pisani izveštaj | ✓ | ✓ | ✓ |
| Primeri upita | ✓ | ✓ | ✓ |
Detalji usluge
Često postavljana pitanja
Provere aplikacija štite putanje kojih se sećate. Bezbednost na nivou reda pokriva svaki upit koji se pokreće pod ulogama baze podataka vaše aplikacije, uključujući krajnje tačke dodate kasnije i direktne pozive Supabase API-ju. Superkorisnik, vlasnici tabela i Supabase-ov servisni ključ ga zaobilaze po dizajnu, zbog čega ti podaci ostaju na serveru. Većina timova zadržava obe vrste provera.
Može, ako pravilo poziva sporu funkciju ili propusti indeks. Pravila pišem imajući to na umu, a pregled navodi svako pravilo koje zahteva indeks.
Ne. Šema bez podataka je dovoljna za pisanje i testiranje pravila. Testovi se pokreću na početnim podacima koje kreiram.
Ne. Bezbednost na nivou reda u ovom obliku je funkcija PostgreSQL-a, a ova usluga je izgrađena oko PostgreSQL-a.
Recenzije kupaca
Pogledajte šta naši kupci kažu o ovom Zinn-u
Kategorije
Zinner pravila
Povezani Zinns

kreirajte veb, mobilnu aplikaciju pomoću vibe coding, lovable, replit, bolt

izgradite simpatičnu replit aplikaciju bolt volt supabase base44 stručnjak za otklanjanje grešaka replit ai





