Zinn Hub
0
Sepetiniz
0

Bir Bakışta

Bu hizmet hakkında karar vermenize yardımcı olacak önemli ayrıntılar. Zinn Hub tarafından oluşturulmuştur, satıcı tarafından değil.

Uygulama Katmanı

Veritabanı düzeyi (uygulama düzeyi değil)
Kurallar PostgreSQL'in içinde yaşar - hangi uygulama, uç nokta veya API veritabanına erişirse erişsin her sorguya uygulanır.

Desteklenen Platformlar

PostgreSQL ve Supabase
Oturum ayarlarıyla düz PostgreSQL üzerinde ve politikalar içinde auth.uid() ve JWT iddialarını kullanarak Supabase üzerinde çalışır.

Çalışmanın Kanıtı

Testler dahil (Standart ve Gelişmiş)
Otomatik testler farklı kullanıcılar olarak oturum açar ve yasaklanmış okuma ve yazma işlemlerinin gerçekten başarısız olduğunu doğrular - sadece varsayılmaz.

Teslimat Formatı

Geçiş dosyaları + yazılı rapor
Politikalar, deponuz için hazır geçiş dosyaları olarak gelir. Açık dilde bir rapor, kimin neyi görebileceğini ve gelecekteki politikaların nasıl ekleneceğini açıklar.

Ne Alacaksınız

Formatlar:
Yazılı Rapor
Özel Kod
Teslimat Yöntemi:
Sipariş Yöneticisi
Notlar: Kimin neyi görebileceği ve değiştirebileceği hakkında yazılı bir harita alırsınız, bulunan her boşluk için bir sorguyla birlikte. Standart ve Gelişmiş'te, politikalar ve roller, deponuzda farklı kullanıcılar olarak oturum açan ve her kuralı kanıtlayan testlerle birlikte geçiş dosyaları olarak gelir. Canlı veritabanınıza ne zaman uygulanacağına siz karar verirsiniz.

Tam Açıklama

Kullanıcı hesapları, ücretli planlar veya tek bir veritabanında birden fazla ekibe sahip herhangi bir uygulama, hangi satırları kimin görebileceğine karar vermek zorundadır. Bu kural yalnızca uygulama kodunda yaşarsa, birisi verilere başka bir yoldan ulaştığında başarısız olur: birisinin korumayı unuttuğu yeni bir uç nokta, aynı veritabanında ikinci bir uygulama veya Supabase'in tablolarınız için oluşturduğu API. Satır düzeyinde güvenlik, kuralı verinin olduğu yere koyar.

Bunu bir abonelik ürününde NDA altında yaptım: tablolarda satır düzeyinde güvenlik politikaları ve her abonelik katmanı için ayrı bir veritabanı rolü, böylece bir planın neleri içerdiği PostgreSQL tarafından uygulanır, birisinin unutabileceği bir kontrol tarafından değil.

Başlangıç seviyesinde, en fazla beş tablonun sahip olduğu veya eksik olduğu politikaları incelerim ve her birini gösteren örnek bir sorguyla birlikte yazılı bir boşluk listesi gönderirim. Standart, en fazla on tablo üzerinde politikaları yazar veya düzeltir, uygulamanızın ihtiyaç duyduğu rolleri ayarlar, bunları geçiş dosyaları olarak teslim eder ve kullanıcı A'nın kullanıcı B'nin satırlarını okumaya ve değiştirmeye çalıştığı ve başarısız olduğu testler ekler. Gelişmiş, en fazla yirmi beş tabloyu kapsar, veritabanında uygulanan plan veya katman limitleri ekler ve testleri CI'da çalıştırır.

Supabase'de, aynı PostgreSQL özellikleri, politikalar içinde auth.uid() ve JWT iddiaları kullanılarak uygulanır. Düz PostgreSQL'de, politikalar mevcut kullanıcıyı arka ucunuzun her istek için ayarladığı bir oturum ayarından okur.

Çağrı yok. Her paket, kimin neyi görebileceği hakkında açık dilde bir notla biter; Standart ve Gelişmiş'te, politikalar da testlerle birlikte deponuzda geçişler olarak gelir. Teslimattan sonra 14 gün boyunca, anlaştığımız gibi çalışmayan her şeyi ücretsiz olarak düzeltirim.

Projenizi tamamlama adımları
1. Verileri haritalayın - Tabloları, her satırın sahibini ve kimin okuması veya değiştirmesi gerektiğini listelerim: sahipler, ekip üyeleri, yöneticiler, her plan.
2. Mevcut olanı inceleyin - Mevcut politikalar, izinler ve roller bu haritaya göre kontrol edilir ve her boşluk, onu gösteren bir sorguyla birlikte yazılır.
3. Politikalar ve roller - Politikalar tablo başına ve eylem başına yazılır, planlar veya ekipler için rollerle birlikte, inceleyebileceğiniz geçiş dosyaları olarak.
4. Kanıtlayın - Testler farklı kullanıcılar olarak oturum açar ve birbirlerinin verilerini okumaya ve değiştirmeye çalışır. Her yasaklanmış eylem başarısız olmalı ve her izin verilen eylem çalışmalıdır.
5. Devir - Kimin neyi görebileceği, geçişler ve yeni bir tablo göründüğünde bir politikanın nasıl ekleneceği hakkında açık sözlerle kısa bir not.

Zinner Kalite Garantisi

✓
Onaylı Profesyonel
Her Zinner platforma katılmadan önce incelenir ve onaylanır.
✓
Kalite Garantili
Tüm hizmetler kalite güvence taahhüdümüz tarafından desteklenmektedir.
✓
Güvenli Ödeme
Ödemeniz, teslim edilen işi onaylayana kadar korunur.

Paketleri Karşılaştır

FonksiyonBaşlangıçStandartGelişmiş
Teslimat Süresi2 gün5 gün10 gün
Revizyonlar123
KapsamEn fazla 5 tablonun incelenmesiEn fazla 10 tablo üzerindeki politikalarEn fazla 25 tablo, plan limitleri, CI
Yazılı rapor✓✓✓
Örnek sorgular✓✓✓

Hizmet Detayları

Hizmet Türü
Standart
Zinner Türü
Serbest Çalışan
Uygunluk
Hafta İçi
Satıcının Ülkesi
Kazakistan
Kabul Edilen Diller
İngilizce
Rusça
NDA mevcut
Evet
İşlenen Proje Boyutları
Küçükten Ortaya
Yanıt süresi
12 saat içinde
Yıl Deneyim
10+

Sıkça Sorulan Sorular

Uygulama kontrolleri, hatırladığınız yolları korur. Satır düzeyinde güvenlik, uygulamanızın veritabanı rolleri altında çalışan her sorguyu kapsar; daha sonra eklenen uç noktalar ve Supabase'in API'sine doğrudan çağrılar dahil. Süper kullanıcı, tablo sahipleri ve Supabase'in hizmet anahtarı bunu tasarıma göre atlar, bu yüzden bu kimlik bilgileri sunucuda kalır. Çoğu ekip her iki tür kontrolü de tutar.

Bir politika yavaş bir işlevi çağırırsa veya bir dizini kaçırırsa yavaşlatabilir. Politikaları bunu göz önünde bulundurarak yazarım ve inceleme, bir dizine ihtiyaç duyan herhangi bir politikayı listeler.

Hayır. Veri içermeyen bir şema, politikaları yazmak ve test etmek için yeterlidir. Testler, oluşturduğum başlangıç verileri üzerinde çalışır.

Hayır. Bu formdaki satır düzeyinde güvenlik bir PostgreSQL özelliğidir ve bu hizmet PostgreSQL etrafında inşa edilmiştir.

Müşteri Yorumları

Müşterilerimizin Zinn hakkında neler söylediğini görün

Kategoriler

Zinner Politikaları

Her Kullanıcının Yalnızca Kendi Verilerini Görmesi İçin Postgresql Satır Düzeyinde Güvenlik Kuracağım, Supabase Dahil 2 &Raquo; Zinn Hub

Yalnızca bu ürünü satın almış ve giriş yapmış müşteriler yorum bırakabilir.

Seçenekler & Sipariş

Zinn Hub Uygulamasını İndir

Bildirimler · Daha hızlı erişim · Tam ekran

Tarayıcınızda Paylaş öğesine dokunun

➜ Ardından "Ana Ekrana Ekle" öğesine dokunun