Zinn Hub
0
Ваш кошик
0

Короткий огляд

Ключові деталі про цю послугу, які допоможуть вам прийняти рішення. Згенеровано Zinn Hub, а не продавцем.

Рівень примусового виконання

На рівні бази даних (не на рівні програми)
Правила знаходяться всередині самого PostgreSQL — вони застосовуються до кожного запиту, незалежно від того, яка програма, кінцева точка або API звертається до бази даних.

Підтримувані платформи

PostgreSQL та Supabase
Працює на чистому PostgreSQL з налаштуваннями сесії та на Supabase, використовуючи auth.uid() та JWT-заяви в політиках.

Доказ роботи

Тести включені (Standard та Advanced)
Автоматизовані тести входять як різні користувачі та підтверджують, що заборонені читання та записи дійсно не вдаються — а не просто припускаються.

Формат доставки

Файли міграції + письмовий звіт
Політики надходять як файли міграції, готові для вашого репозиторію. Звіт простою мовою пояснює, хто що може бачити та як додавати майбутні політики.

Що ви отримаєте

Формати:
Письмовий звіт
Користувацький код
Спосіб доставки:
Менеджер замовлень
Примітки: Ви отримуєте письмову карту того, хто що може бачити та змінювати, з запитом для кожного знайденого пропуску. У пакетах Standard та Advanced політики та ролі надходять як файли міграції у ваш репозиторій, з тестами, які входять як різні користувачі та доводять кожне правило. Ви вирішуєте, коли вони застосовуються до вашої робочої бази даних.

Повний опис

Будь-яка програма з обліковими записами користувачів, платними планами або кількома командами в одній базі даних повинна вирішити, хто може бачити які рядки. Якщо це правило існує лише в коді програми, воно зазнає невдачі, як тільки хтось отримає доступ до даних іншим способом: нова кінцева точка, яку хтось забув захистити, друга програма в тій самій базі даних або API, який Supabase генерує для ваших таблиць. Безпека на рівні рядків розміщує правило там, де знаходяться дані.

Я робив це для продукту за підпискою під угодою про нерозголошення: політики безпеки на рівні рядків для таблиць та окрема роль бази даних для кожного рівня підписки, тому те, що включає план, забезпечується PostgreSQL, а не перевіркою, яку хтось може забути.

У Starter я переглядаю політики, які мають або не мають до п'яти таблиць, і надсилаю письмовий список прогалин з прикладом запиту, який показує кожну. Standard пише або виправляє політики для до десяти таблиць, налаштовує ролі, необхідні вашій програмі, надає їх як файли міграції та додає тести, в яких користувач A намагається читати та змінювати рядки користувача B і зазнає невдачі. Advanced охоплює до двадцяти п'яти таблиць, додає обмеження плану або рівня, що застосовуються в базі даних, і запускає тести в CI.

На Supabase застосовуються ті ж функції PostgreSQL, з auth.uid() та JWT-заявами, що використовуються в політиках. На чистому PostgreSQL політики читають поточного користувача з налаштування сесії, яке ваш бекенд встановлює для кожного запиту.

Без дзвінків. Кожен пакет завершується простою запискою про те, хто що може бачити; у пакетах Standard та Advanced політики також надходять як міграції у ваш репозиторій разом з тестами. Протягом 14 днів після доставки я безкоштовно виправляю все, що не працює, як ми домовились.

Кроки для завершення вашого проекту
1. Складіть карту даних — я перераховую таблиці, хто володіє кожним рядком і хто повинен його читати або змінювати: власники, члени команди, адміністратори, кожен план.
2. Перегляньте існуюче — поточні політики, дозволи та ролі перевіряються за цією картою, і кожна прогалина записується із запитом, який її показує.
3. Політики та ролі — політики пишуться для кожної таблиці та для кожної дії, з ролями для планів або команд, як файли міграції, які ви можете переглянути.
4. Доведіть це — тести входять як різні користувачі та намагаються читати та змінювати дані один одного. Кожна заборонена дія повинна зазнати невдачі, а кожна дозволена — працювати.
5. Передача — коротка записка простими словами про те, хто що може бачити, міграції та як додати політику, коли з'явиться нова таблиця.

Гарантія якості Zinner

✓
Перевірений професіонал
Кожен Zinner перевіряється та затверджується перед приєднанням до платформи.
✓
Гарантія якісної роботи
Усі послуги підкріплені нашою гарантією якості.
✓
Безпечна оплата
Ваш платіж захищений, доки ви не затвердите виконану роботу.

Порівняти пакети

ФункціяСтартерСтандартнийРозширений
Час доставки2 днів5 днів10 днів
Ревізії123
ОбсягПеревірка до 5 таблицьПолітики для до 10 таблицьДо 25 таблиць, обмеження плану, CI
Письмовий звіт✓✓✓
Приклади запитів✓✓✓

Деталі послуги

Тип послуги
Стандарт
Тип Zinner
Фрілансер
Доступність
Будні
Країна продавця
Казахстан
Прийняті мови
Англійська
російська
Доступна угода про нерозголошення
Так
Розміри проектів, які обробляються
Малий та середній
Час відповіді
Протягом 12 годин
Роки досвіду
10+

Часті запитання

Перевірки додатків захищають шляхи, які ви пам'ятаєте. Безпека на рівні рядків охоплює кожен запит, який виконується під ролями бази даних вашого додатка, включаючи кінцеві точки, додані пізніше, та прямі виклики до API Supabase. Суперкористувач, власники таблиць та сервісний ключ Supabase обходять її за задумом, тому ці облікові дані залишаються на сервері. Більшість команд зберігають обидва види перевірок.

Може, якщо політика викликає повільну функцію або пропускає індекс. Я пишу політики з урахуванням цього, і огляд перераховує будь-яку політику, яка потребує індексу.

Ні. Схеми без даних достатньо для написання та тестування політик. Тести запускаються на тестових даних, які я створюю.

Ні. Безпека на рівні рядків у цій формі є функцією PostgreSQL, і ця служба побудована на основі PostgreSQL.

Відгуки клієнтів

Подивіться, що наші клієнти говорять про цей Zinn

Категорії

Політики Zinner

Я налаштую безпеку на рівні рядків PostgreSQL, щоб кожен користувач бачив лише свої дані, включаючи Supabase 2 Zinn Hub

Залишити відгук можуть лише зареєстровані клієнти, які придбали цей продукт.

Варіанти та замовлення

Отримайте додаток Zinn Hub

Сповіщення · Швидший доступ · Повний екран

Натисніть Поділитися у вашому браузері

➜ Потім натисніть "Додати на головний екран"