0
รถเข็นของคุณ
0
Zinn Hub
0
รถเข็นของคุณ
0

โดยสรุป

รายละเอียดสำคัญเกี่ยวกับบริการนี้เพื่อช่วยคุณตัดสินใจ สร้างโดย Zinn Hub ไม่ใช่ผู้ขาย

ชั้นบังคับใช้

ระดับฐานข้อมูล (ไม่ใช่ระดับแอป)
กฎอยู่ภายใน PostgreSQL เอง – ใช้กับทุกการสอบถามโดยไม่คำนึงถึงแอป, ปลายทาง, หรือ API ใดที่เข้าถึงฐานข้อมูล

แพลตฟอร์มที่รองรับ

PostgreSQL & Supabase
ทำงานบน PostgreSQL ธรรมดาด้วยการตั้งค่าเซสชันและบน Supabase โดยใช้ auth.uid() และ JWT claims ภายในนโยบาย

Proof of Work

รวมการทดสอบ (Standard & Advanced)
การทดสอบอัตโนมัติจะเข้าสู่ระบบในฐานะผู้ใช้ที่แตกต่างกันและยืนยันว่าการอ่านและการเขียนที่ถูกห้ามนั้นล้มเหลวจริง ๆ – ไม่ใช่แค่การสันนิษฐาน

รูปแบบการจัดส่ง

ไฟล์การย้ายข้อมูล + รายงานที่เป็นลายลักษณ์อักษร
นโยบายมาในรูปแบบไฟล์การย้ายข้อมูลที่พร้อมสำหรับที่เก็บของคุณ รายงานภาษาธรรมดาจะอธิบายว่าใครสามารถเห็นอะไรและวิธีเพิ่มนโยบายในอนาคต

สิ่งที่คุณจะได้รับ

รูปแบบ:
รายงานเป็นลายลักษณ์อักษร
รหัสที่กำหนดเอง
วิธีการจัดส่ง:
ผู้จัดการคำสั่งซื้อ
หมายเหตุ: คุณจะได้รับแผนที่ที่เป็นลายลักษณ์อักษรว่าใครสามารถเห็นและเปลี่ยนแปลงอะไรได้บ้าง พร้อมกับการสอบถามสำหรับช่องว่างแต่ละช่องที่พบ ใน Standard และ Advanced นโยบายและบทบาทจะมาในรูปแบบไฟล์การย้ายข้อมูลในที่เก็บของคุณ พร้อมกับการทดสอบที่เข้าสู่ระบบในฐานะผู้ใช้ที่แตกต่างกันและพิสูจน์แต่ละกฎ คุณเป็นผู้ตัดสินใจว่าจะนำไปใช้กับฐานข้อมูลจริงของคุณเมื่อใด

คำอธิบายฉบับเต็ม

แอปใด ๆ ที่มีบัญชีผู้ใช้, แผนชำระเงิน หรือหลายทีมในฐานข้อมูลเดียวจะต้องตัดสินใจว่าใครสามารถเห็นแถวใดได้บ้าง หากกฎนั้นมีอยู่ในโค้ดของแอปเท่านั้น มันจะล้มเหลวในครั้งแรกที่มีคนเข้าถึงข้อมูลด้วยวิธีอื่น: ปลายทางใหม่ที่ใครบางคนลืมป้องกัน, แอปที่สองบนฐานข้อมูลเดียวกัน, หรือ API ที่ Supabase สร้างขึ้นสำหรับตารางของคุณ ความปลอดภัยระดับแถวจะวางกฎไว้ที่ข้อมูล

ฉันได้ทำสิ่งนี้กับผลิตภัณฑ์สมัครสมาชิกภายใต้ NDA: นโยบายความปลอดภัยระดับแถวบนตารางและบทบาทฐานข้อมูลแยกต่างหากสำหรับแต่ละระดับการสมัครสมาชิก ดังนั้นสิ่งที่แผนรวมอยู่จะถูกบังคับใช้โดย PostgreSQL ไม่ใช่โดยการตรวจสอบที่ใครบางคนอาจลืม

ใน Starter ฉันจะตรวจสอบนโยบายที่ตารางสูงสุดห้าตารางมีหรือขาดไป และส่งรายการช่องว่างที่เป็นลายลักษณ์อักษร พร้อมกับตัวอย่างการสอบถามที่แสดงแต่ละช่อง Standard จะเขียนหรือแก้ไขนโยบายบนตารางสูงสุดสิบตาราง ตั้งค่าบทบาทที่แอปของคุณต้องการ ส่งมอบเป็นไฟล์การย้ายข้อมูล และเพิ่มการทดสอบที่ผู้ใช้ A พยายามอ่านและเปลี่ยนแปลงแถวของผู้ใช้ B และล้มเหลว Advanced ครอบคลุมตารางสูงสุดยี่สิบห้าตาราง เพิ่มข้อจำกัดแผนหรือระดับที่บังคับใช้ในฐานข้อมูล และเรียกใช้การทดสอบใน CI

บน Supabase คุณสมบัติ PostgreSQL เดียวกันนี้ใช้ได้กับ auth.uid() และ JWT claims ที่ใช้ภายในนโยบาย บน PostgreSQL ธรรมดา นโยบายจะอ่านผู้ใช้ปัจจุบันจากการตั้งค่าเซสชันที่แบ็กเอนด์ของคุณตั้งค่าสำหรับการร้องขอแต่ละครั้ง

ไม่มีการโทร ทุกแพ็คเกจจะจบลงด้วยบันทึกภาษาธรรมดาว่าใครสามารถเห็นอะไรได้บ้าง ใน Standard และ Advanced นโยบายจะมาในรูปแบบการย้ายข้อมูลในที่เก็บของคุณพร้อมกับการทดสอบ สำหรับ 14 วันหลังจากการส่งมอบ ฉันจะแก้ไขสิ่งที่ไม่ทำงานตามที่เราตกลงกันโดยไม่มีค่าใช้จ่าย

ขั้นตอนในการทำโปรเจกต์ของคุณให้เสร็จสมบูรณ์
1. จัดทำแผนที่ข้อมูล - ฉันจะแสดงรายการตาราง ผู้ที่เป็นเจ้าของแต่ละแถว และผู้ที่ควรอ่านหรือเปลี่ยนแปลงข้อมูลนั้น: เจ้าของ สมาชิกในทีม ผู้ดูแลระบบ แต่ละแผน
2. ตรวจสอบสิ่งที่มีอยู่ - นโยบาย สิทธิ์ และบทบาทปัจจุบันจะถูกตรวจสอบเทียบกับแผนที่นั้น และช่องว่างทุกช่องจะถูกบันทึกพร้อมกับคำสั่งที่แสดงช่องว่างนั้น
3. นโยบายและบทบาท - นโยบายจะถูกเขียนขึ้นสำหรับแต่ละตารางและแต่ละการดำเนินการ โดยมีบทบาทสำหรับแผนหรือทีม เป็นไฟล์การย้ายข้อมูลที่คุณสามารถตรวจสอบได้
4. พิสูจน์ - การทดสอบจะเข้าสู่ระบบในฐานะผู้ใช้ที่แตกต่างกัน และพยายามอ่านและเปลี่ยนแปลงข้อมูลของกันและกัน การดำเนินการที่ต้องห้ามทุกอย่างจะต้องล้มเหลว และการดำเนินการที่ได้รับอนุญาตทุกอย่างจะต้องทำงาน
5. ส่งมอบ - บันทึกสั้นๆ ด้วยคำพูดธรรมดาๆ เกี่ยวกับผู้ที่สามารถเห็นอะไร การย้ายข้อมูล และวิธีการเพิ่มนโยบายเมื่อมีตารางใหม่ปรากฏขึ้น

การรับประกันคุณภาพ Zinner

✓
ผู้เชี่ยวชาญที่ผ่านการตรวจสอบ
Zinner ทุกคนจะได้รับการตรวจสอบและอนุมัติก่อนเข้าร่วมแพลตฟอร์ม
✓
รับประกันคุณภาพงาน
บริการทั้งหมดได้รับการสนับสนุนจากความมุ่งมั่นในการประกันคุณภาพของเรา
✓
การชำระเงินที่ปลอดภัย
การชำระเงินของคุณจะได้รับการคุ้มครองจนกว่าคุณจะอนุมัติงานที่ส่งมอบ

เปรียบเทียบแพ็คเกจ

ฟังก์ชันเริ่มต้นมาตรฐานขั้นสูง
เวลาจัดส่ง2 วัน5 วัน10 วัน
การแก้ไข123
ขอบเขตตรวจสอบตารางสูงสุด 5 ตารางนโยบายเกี่ยวกับตารางสูงสุด 10 ตารางสูงสุด 25 ตาราง, ขีดจำกัดแผน, CI
รายงานที่เป็นลายลักษณ์อักษร✓✓✓
ตัวอย่างคำสั่ง✓✓✓

รายละเอียดบริการ

ประเภทบริการ
มาตรฐาน
ประเภท Zinner
ฟรีแลนเซอร์
ความพร้อมใช้งาน
วันธรรมดา
ประเทศของผู้ขาย
คาซัคสถาน
ภาษาที่รองรับ
ภาษาอังกฤษ
รัสเซีย
มี NDA
ใช่
ขนาดโครงการที่จัดการ
ขนาดเล็กถึงปานกลาง
เวลาตอบสนอง
ภายใน 12 ชั่วโมง
ประสบการณ์หลายปี
10+

คำถามที่พบบ่อย

การตรวจสอบแอปจะปกป้องเส้นทางที่คุณจำได้ การรักษาความปลอดภัยระดับแถวครอบคลุมทุกคำสั่งที่ทำงานภายใต้บทบาทฐานข้อมูลของแอปของคุณ รวมถึงปลายทางที่เพิ่มเข้ามาในภายหลังและการเรียก API ของ Supabase โดยตรง ผู้ใช้ระดับสูง เจ้าของตาราง และคีย์บริการของ Supabase จะข้ามการตรวจสอบนี้โดยการออกแบบ ซึ่งเป็นเหตุผลว่าทำไมข้อมูลประจำตัวเหล่านั้นจึงยังคงอยู่บนเซิร์ฟเวอร์ ทีมส่วนใหญ่ยังคงใช้การตรวจสอบทั้งสองประเภท

อาจเป็นไปได้ หากนโยบายเรียกใช้ฟังก์ชันที่ช้าหรือไม่มีดัชนี ฉันเขียนนโยบายโดยคำนึงถึงสิ่งนั้น และการตรวจสอบจะแสดงรายการนโยบายใดๆ ที่ต้องการดัชนี

ไม่ แผนผังที่ไม่มีข้อมูลก็เพียงพอที่จะเขียนและทดสอบนโยบายได้ การทดสอบจะทำงานบนข้อมูลเริ่มต้นที่ฉันสร้างขึ้น

ไม่ การรักษาความปลอดภัยระดับแถวในรูปแบบนี้เป็นคุณสมบัติของ PostgreSQL และบริการนี้สร้างขึ้นโดยใช้ PostgreSQL

รีวิวจากลูกค้า

ดูว่าลูกค้าของเราพูดถึง Zinn นี้ว่าอย่างไร

หมวดหมู่

นโยบาย Zinner

ฉันจะตั้งค่าความปลอดภัยระดับแถวของ Postgresql เพื่อให้ผู้ใช้แต่ละคนเห็นเฉพาะข้อมูลของตนเอง รวมถึง Supabase 2 &Raquo; Zinn Hub

เฉพาะลูกค้าที่เข้าสู่ระบบและซื้อผลิตภัณฑ์นี้เท่านั้นจึงจะสามารถแสดงความคิดเห็นได้

ตัวเลือกและคำสั่งซื้อ

รับแอป Zinn Hub

การแจ้งเตือน · เข้าถึงได้เร็วขึ้น · เต็มหน้าจอ

แตะ แชร์ ในเบราว์เซอร์ของคุณ

➜ จากนั้นแตะ "เพิ่มไปยังหน้าจอหลัก"