Giriş yapmış herhangi bir kullanıcı diğer kullanıcıların satırlarını okuyabiliyorsa, veritabanınız uygulamanın düzgün davranacağına güveniyor demektir. Kuralı satır düzeyinde güvenlik politikaları ve rollerle PostgreSQL'in kendisine taşıyorum, ardından testlerle bir kullanıcının başka bir kullanıcının verilerine ulaşamayacağını kanıtlıyorum.
Her kullanıcı yalnızca kendi verilerini görecek şekilde PostgreSQL satır düzeyinde güvenliği ayarlayacağım, Supabase dahil
Her boşluğun bir sorguyla gösterildiği, en fazla 5 tabloya kadar satır düzeyinde güvenlik incelemesi.
- 5 adede kadar tablonun incelemesi
- Yazılı rapor
- Örnek sorgular
Kuralların geçerliliğini kanıtlayan testlerle birlikte, en fazla 10 tablo üzerindeki politikalar ve roller.
- 10 tabloya kadar olan politikalar
- Yazılı rapor
- Örnek sorgular
En fazla 25 tablo, veritabanındaki plan limitleri, CI'daki geçişler ve testler.
- 25 tabloya kadar, plan limitleri, CI
- Yazılı rapor
- Örnek sorgular
Özel Bir Teklif İste
Özel Bir Teklif İstemek İçin Giriş Yapın
Ücretsiz bir hesap oluşturun veya bu Zinner'dan kişiselleştirilmiş bir teklif istemek için giriş yapın.
Giriş Yap / Kayıt OlSatın Almadan Önce Soru Sorun
Soru Sormak İçin Giriş Yapın
Platform spam'ını azaltmak için, satış öncesi mesajlar yalnızca giriş yapmış kullanıcılar tarafından gönderilebilir.
Ücretsiz bir hesap oluşturun veya bu Zinner ile mesajlaşmak için giriş yapın.
Giriş Yap / Kayıt OlGiriş gerekli
Ücretsiz bir hesap oluşturun veya bu Zinner ile mesaj göndermek için giriş yapın.
Giriş Yap / Kayıt OlGiriş gerekli
Kişiselleştirilmiş bir teklif istemek için ücretsiz bir hesap oluşturun veya giriş yapın.
Giriş Yap / Kayıt OlBir Bakışta
Bu hizmet hakkında karar vermenize yardımcı olacak önemli ayrıntılar. Zinn Hub tarafından oluşturulmuştur, satıcı tarafından değil.
Değer Konumu
Uygulama Katmanı
Desteklenen Platformlar
Çalışmanın Kanıtı
Teslimat Formatı
Ne Alacaksınız
Tam Açıklama
Kullanıcı hesapları, ücretli planlar veya tek bir veritabanında birden fazla ekibe sahip herhangi bir uygulama, hangi satırları kimin görebileceğine karar vermek zorundadır. Bu kural yalnızca uygulama kodunda yaşarsa, birisi verilere başka bir yoldan ulaştığında başarısız olur: birisinin korumayı unuttuğu yeni bir uç nokta, aynı veritabanında ikinci bir uygulama veya Supabase'in tablolarınız için oluşturduğu API. Satır düzeyinde güvenlik, kuralı verinin olduğu yere koyar.
Bunu bir abonelik ürününde NDA altında yaptım: tablolarda satır düzeyinde güvenlik politikaları ve her abonelik katmanı için ayrı bir veritabanı rolü, böylece bir planın neleri içerdiği PostgreSQL tarafından uygulanır, birisinin unutabileceği bir kontrol tarafından değil.
Başlangıç seviyesinde, en fazla beş tablonun sahip olduğu veya eksik olduğu politikaları incelerim ve her birini gösteren örnek bir sorguyla birlikte yazılı bir boşluk listesi gönderirim. Standart, en fazla on tablo üzerinde politikaları yazar veya düzeltir, uygulamanızın ihtiyaç duyduğu rolleri ayarlar, bunları geçiş dosyaları olarak teslim eder ve kullanıcı A'nın kullanıcı B'nin satırlarını okumaya ve değiştirmeye çalıştığı ve başarısız olduğu testler ekler. Gelişmiş, en fazla yirmi beş tabloyu kapsar, veritabanında uygulanan plan veya katman limitleri ekler ve testleri CI'da çalıştırır.
Supabase'de, aynı PostgreSQL özellikleri, politikalar içinde auth.uid() ve JWT iddiaları kullanılarak uygulanır. Düz PostgreSQL'de, politikalar mevcut kullanıcıyı arka ucunuzun her istek için ayarladığı bir oturum ayarından okur.
Çağrı yok. Her paket, kimin neyi görebileceği hakkında açık dilde bir notla biter; Standart ve Gelişmiş'te, politikalar da testlerle birlikte deponuzda geçişler olarak gelir. Teslimattan sonra 14 gün boyunca, anlaştığımız gibi çalışmayan her şeyi ücretsiz olarak düzeltirim.
Projenizi tamamlama adımları
1. Verileri haritalayın - Tabloları, her satırın sahibini ve kimin okuması veya değiştirmesi gerektiğini listelerim: sahipler, ekip üyeleri, yöneticiler, her plan.
2. Mevcut olanı inceleyin - Mevcut politikalar, izinler ve roller bu haritaya göre kontrol edilir ve her boşluk, onu gösteren bir sorguyla birlikte yazılır.
3. Politikalar ve roller - Politikalar tablo başına ve eylem başına yazılır, planlar veya ekipler için rollerle birlikte, inceleyebileceğiniz geçiş dosyaları olarak.
4. Kanıtlayın - Testler farklı kullanıcılar olarak oturum açar ve birbirlerinin verilerini okumaya ve değiştirmeye çalışır. Her yasaklanmış eylem başarısız olmalı ve her izin verilen eylem çalışmalıdır.
5. Devir - Kimin neyi görebileceği, geçişler ve yeni bir tablo göründüğünde bir politikanın nasıl ekleneceği hakkında açık sözlerle kısa bir not.
Zinner Kalite Garantisi
Her Zinner platforma katılmadan önce incelenir ve onaylanır.
Tüm hizmetler kalite güvence taahhüdümüz tarafından desteklenmektedir.
Ödemeniz, teslim edilen işi onaylayana kadar korunur.
Paketleri Karşılaştır
| Fonksiyon | Başlangıç | Standart | Gelişmiş |
|---|---|---|---|
| Teslimat Süresi | 2 gün | 5 gün | 10 gün |
| Revizyonlar | 1 | 2 | 3 |
| Kapsam | En fazla 5 tablonun incelenmesi | En fazla 10 tablo üzerindeki politikalar | En fazla 25 tablo, plan limitleri, CI |
| Yazılı rapor | ✓ | ✓ | ✓ |
| Örnek sorgular | ✓ | ✓ | ✓ |
Hizmet Detayları
Sıkça Sorulan Sorular
Uygulama kontrolleri, hatırladığınız yolları korur. Satır düzeyinde güvenlik, uygulamanızın veritabanı rolleri altında çalışan her sorguyu kapsar; daha sonra eklenen uç noktalar ve Supabase'in API'sine doğrudan çağrılar dahil. Süper kullanıcı, tablo sahipleri ve Supabase'in hizmet anahtarı bunu tasarıma göre atlar, bu yüzden bu kimlik bilgileri sunucuda kalır. Çoğu ekip her iki tür kontrolü de tutar.
Bir politika yavaş bir işlevi çağırırsa veya bir dizini kaçırırsa yavaşlatabilir. Politikaları bunu göz önünde bulundurarak yazarım ve inceleme, bir dizine ihtiyaç duyan herhangi bir politikayı listeler.
Hayır. Veri içermeyen bir şema, politikaları yazmak ve test etmek için yeterlidir. Testler, oluşturduğum başlangıç verileri üzerinde çalışır.
Hayır. Bu formdaki satır düzeyinde güvenlik bir PostgreSQL özelliğidir ve bu hizmet PostgreSQL etrafında inşa edilmiştir.
Müşteri Yorumları
Müşterilerimizin Zinn hakkında neler söylediğini görün
Kategoriler
Zinner Politikaları
İlgili Zinns

replit lovable supabase v0 cursor claud ile vibe kodlama uygulamalarınızı geliştirin

NextJS, ReactJS, Firebase ve Supabase kullanarak web uygulaması geliştirme

3D görselleştirme ile premium Amazon ürün listeleme görselleri tasarlayacağım




