Agar har qanday tizimga kirgan foydalanuvchi boshqa foydalanuvchilarning qatorlarini o'qiy olsa, sizning ma'lumotlar bazangiz ilovaning o'zini tutishiga ishonadi. Men qoidani PostgreSQLning o'ziga qator darajasidagi xavfsizlik siyosatlari va rollari bilan ko'chiraman, so'ngra testlar bilan bir foydalanuvchi boshqa foydalanuvchining ma'lumotlariga kira olmasligini isbotlayman.
Men PostgreSQL qator darajasidagi xavfsizlikni sozlayman, shunda har bir foydalanuvchi faqat o'z ma'lumotlarini ko'radi, Supabase ham shunga kiradi
5tagacha bo'lgan jadvallarning qator darajasidagi xavfsizlik tekshiruvi, har bir bo'shliq so'rov bilan ko'rsatilgan.
- 5 tagacha bo'lgan jadvallarni ko'rib chiqish
- Yozma hisobot
- Misol so'rovlar
10tagacha bo'lgan jadvallardagi siyosatlar va rollar, qoidalarning amal qilishini isbotlovchi testlar bilan.
- 10 tagacha bo'lgan jadvallardagi siyosatlar
- Yozma hisobot
- Misol so'rovlar
25tagacha bo'lgan jadvallar, ma'lumotlar bazasidagi reja cheklovlari, CI dagi migratsiyalar va testlar.
- 25 tagacha bo'lgan jadvallar, reja cheklovlari, CI
- Yozma hisobot
- Misol so'rovlar
Maxsus taklif so'rash
Maxsus taklif so'rash uchun tizimga kiring
Ushbu Zinnerdan shaxsiylashtirilgan taklif so'rash uchun bepul hisob yarating yoki tizimga kiring.
Kirish / Ro'yxatdan o'tishSotishdan oldingi savol bering
Savol berish uchun tizimga kiring
Platforma spamini kamaytirish uchun sotishdan oldingi xabarlar faqat tizimga kirgan foydalanuvchilar tomonidan yuborilishi mumkin.
Ushbu Zinnerga to'g'ridan-to'g'ri xabar yuborish uchun bepul hisob yarating yoki tizimga kiring.
Kirish / Ro'yxatdan o'tishTizimga kirish talab qilinadi
Ushbu Zinnerga xabar yuborish uchun bepul hisob yaratish yoki tizimga kirish.
Kirish / Ro'yxatdan o'tishTizimga kirish talab qilinadi
Shaxsiylashtirilgan taklifni so'rash uchun bepul hisob yaratish yoki tizimga kirish.
Kirish / Ro'yxatdan o'tishBir qarashda
Qaror qabul qilishingizga yordam beradigan ushbu xizmat haqida asosiy ma'lumotlar. Zinn Hub tomonidan yaratilgan, sotuvchi tomonidan emas.
Qiymat pozitsiyasi
Ijro etish qatlami
Qo'llab-quvvatlanadigan platformalar
Ish isboti
Yetkazib berish formati
Siz nima olasiz
To'liq tavsif
Foydalanuvchi hisoblari, pullik rejalar yoki bitta ma'lumotlar bazasida bir nechta jamoalar mavjud bo'lgan har qanday ilova kim qaysi qatorlarni ko'rishi mumkinligini hal qilishi kerak. Agar bu qoida faqat ilova kodida mavjud bo'lsa, kimdir ma'lumotlarga boshqa yo'l bilan kirgan birinchi marta muvaffaqiyatsiz tugaydi: kimdir himoyalashni unutgan yangi oxirgi nuqta, bir xil ma'lumotlar bazasidagi ikkinchi ilova yoki Supabase sizning jadvallaringiz uchun yaratadigan API. Qator darajasidagi xavfsizlik qoidani ma'lumotlar joylashgan joyga qo'yadi.
Men buni NDA ostidagi obuna mahsulotida qilganman: jadvallardagi qator darajasidagi xavfsizlik siyosatlari va har bir obuna darajasi uchun alohida ma'lumotlar bazasi roli, shuning uchun reja nimani o'z ichiga olganligi PostgreSQL tomonidan amalga oshiriladi, kimdir unutishi mumkin bo'lgan tekshiruv bilan emas.
Starter da men beshtagacha jadvalda mavjud bo'lgan yoki yo'q bo'lgan siyosatlarni ko'rib chiqaman va har birini ko'rsatadigan misol so'rov bilan bo'shliqlarning yozma ro'yxatini yuboraman. Standard o'ntagacha jadvalda siyosatlarni yozadi yoki tuzatadi, ilovangizga kerak bo'lgan rollarni sozlaydi, ularni migratsiya fayllari sifatida yetkazib beradi va A foydalanuvchisi B foydalanuvchisining qatorlarini o'qishga va o'zgartirishga harakat qiladigan va muvaffaqiyatsiz tugaydigan testlarni qo'shadi. Advanced yigirma beshtagacha jadvallarni qamrab oladi, ma'lumotlar bazasida amalga oshiriladigan reja yoki daraja cheklovlarini qo'shadi va testlarni CI da ishga tushiradi.
Supabase da xuddi shu PostgreSQL xususiyatlari siyosatlar ichida auth.uid() va JWT da'volari bilan qo'llaniladi. Oddiy PostgreSQL da siyosatlar joriy foydalanuvchini sizning backend har bir so'rov uchun sozlaydigan sessiya sozlamasidan o'qiydi.
Qo'ng'iroqlar yo'q. Har bir paket kim nimani ko'rishi mumkinligi haqida oddiy tilda yozilgan eslatma bilan tugaydi; Standard va Advanced da siyosatlar ham sizning omboringizda migratsiyalar sifatida, testlar bilan birga keladi. Yetkazib berilgandan keyin 14 kun davomida men kelishganimizdek ishlamaydigan har qanday narsani bepul tuzataman.
Loyihangizni yakunlash bosqichlari
1. Ma'lumotlarni xaritalash - Men jadvallarni, har bir qatorga kim egalik qilishini va kim uni o'qishi yoki o'zgartirishi kerakligini ro'yxatga olaman: egalar, jamoa a'zolari, administratorlar, har bir reja.
2. Mavjud narsalarni ko'rib chiqish - Joriy siyosatlar, grantlar va rollar ushbu xaritaga qarshi tekshiriladi va har bir bo'shliq uni ko'rsatadigan so'rov bilan yoziladi.
3. Siyosatlar va rollar - Siyosatlar jadval bo'yicha va harakat bo'yicha yoziladi, rejalar yoki jamoalar uchun rollar bilan, siz ko'rib chiqishingiz mumkin bo'lgan migratsiya fayllari sifatida.
4. Isbotlash - Testlar turli foydalanuvchilar sifatida kiradi va bir-birining ma'lumotlarini o'qishga va o'zgartirishga harakat qiladi. Har bir taqiqlangan harakat muvaffaqiyatsiz tugashi kerak va har bir ruxsat etilgan harakat ishlashi kerak.
5. Topshirish - Kim nimani ko'rishi mumkinligi haqida oddiy so'zlar bilan qisqa eslatma, migratsiyalar va yangi jadval paydo bo'lganda siyosatni qanday qo'shish kerakligi.
Zinner Sifat Kafolati
Har bir Zinner platformaga qo'shilishdan oldin ko'rib chiqiladi va tasdiqlanadi.
Barcha xizmatlar sifatni ta'minlash bo'yicha majburiyatimiz bilan qo'llab-quvvatlanadi.
Siz yetkazib berilgan ishni tasdiqlamaguningizcha toʻlovingiz himoyalangan.
Paketlarni solishtirish
| Funksiya | Boshlang'ich | Standart | Kengaytirilgan |
|---|---|---|---|
| Yetkazib berish muddati | 2 kun | 5 kun | 10 kun |
| Tuzatishlar | 1 | 2 | 3 |
| Doira | 5tagacha bo'lgan jadvallarni ko'rib chiqish | 10tagacha bo'lgan jadvallardagi siyosatlar | 25tagacha bo'lgan jadvallar, reja cheklovlari, CI |
| Yozma hisobot | ✓ | ✓ | ✓ |
| Misol so'rovlar | ✓ | ✓ | ✓ |
Xizmat tafsilotlari
Tez-tez so'raladigan savollar
Ilova tekshiruvlari siz eslagan yo'llarni himoya qiladi. Qator darajasidagi xavfsizlik ilovangizning ma'lumotlar bazasi rollari ostida ishlaydigan har bir so'rovni qamrab oladi, shu jumladan keyinchalik qo'shilgan oxirgi nuqtalar va Supabase ning API ga to'g'ridan-to'g'ri qo'ng'iroqlar. Superuser, jadval egalari va Supabase ning xizmat kaliti uni dizayn bo'yicha chetlab o'tadi, shuning uchun bu ma'lumotlar serverda qoladi. Ko'pgina jamoalar ikkala turdagi tekshiruvlarni ham saqlaydi.
Agar siyosat sekin funksiyani chaqirsa yoki indeksni o'tkazib yuborsa, shunday bo'lishi mumkin. Men siyosatlarni shuni hisobga olgan holda yozaman va ko'rib chiqish har qanday indeksga muhtoj bo'lgan siyosatni ro'yxatga oladi.
Yo'q. Ma'lumotlarsiz sxema siyosatlarni yozish va sinash uchun etarli. Testlar men yaratgan boshlang'ich ma'lumotlarda ishlaydi.
Yoʻq. Ushbu shakldagi qator darajasidagi xavfsizlik PostgreSQL xususiyati boʻlib, ushbu xizmat PostgreSQL atrofida qurilgan.
Mijozlar sharhlari
Mijozlarimiz ushbu Zinn haqida nima deganini ko'ring
Kategoriyalar
Zinner Siyosatlari
Tegishli Zinns

ai platformasi v0, lovable, bolt, replit bilan maxsus veb-ishlab chiqishni yarating

seviladigan ai saas mvp ilovasini yaratish, seviladigan dev joylashtirish, seviladigan, yangi bolt, bolt

replit lovable supabase v0 cursor claud bilan o'zingizning vibe kodlash ilovalaringizni ishlab chiqing




