Zinn Hub
0
Giỏ hàng của bạn
0

Tổng quan

Thông tin chi tiết về dịch vụ này để giúp bạn quyết định. Được tạo bởi Zinn Hub, không phải người bán.

Lớp thực thi

Cấp độ cơ sở dữ liệu (không phải cấp độ ứng dụng)
Các quy tắc nằm trong chính PostgreSQL - chúng áp dụng cho mọi truy vấn bất kể ứng dụng, điểm cuối hay API nào truy cập cơ sở dữ liệu.

Các nền tảng được hỗ trợ

PostgreSQL & Supabase
Hoạt động trên PostgreSQL thuần túy với cài đặt phiên và trên Supabase sử dụng auth.uid() và các yêu cầu JWT trong các chính sách.

Bằng chứng công việc

Bao gồm các bài kiểm tra (Tiêu chuẩn & Nâng cao)
Các bài kiểm tra tự động đăng nhập với tư cách người dùng khác nhau và xác nhận rằng các thao tác đọc và ghi bị cấm thực sự thất bại - không chỉ được giả định.

Định dạng giao hàng

Tệp di chuyển + báo cáo bằng văn bản
Các chính sách được cung cấp dưới dạng tệp di chuyển sẵn sàng cho kho lưu trữ của bạn. Một báo cáo bằng ngôn ngữ đơn giản giải thích ai có thể xem gì và cách thêm các chính sách trong tương lai.

Những gì bạn sẽ nhận được

Định dạng:
Báo cáo bằng văn bản
Mã tùy chỉnh
Phương thức giao hàng:
Quản lý đơn hàng
Lưu ý: Bạn nhận được một bản đồ bằng văn bản về ai có thể xem và thay đổi gì, với một truy vấn cho mỗi lỗ hổng được tìm thấy. Trên Tiêu chuẩn và Nâng cao, các chính sách và vai trò được cung cấp dưới dạng tệp di chuyển trong kho lưu trữ của bạn, với các bài kiểm tra đăng nhập với tư cách người dùng khác nhau và chứng minh từng quy tắc. Bạn quyết định khi nào chúng được áp dụng cho cơ sở dữ liệu trực tiếp của bạn.

Mô tả đầy đủ

Bất kỳ ứng dụng nào có tài khoản người dùng, gói trả phí hoặc nhiều nhóm trong một cơ sở dữ liệu đều phải quyết định ai có thể xem hàng nào. Nếu quy tắc đó chỉ nằm trong mã ứng dụng, nó sẽ thất bại ngay lần đầu tiên ai đó truy cập dữ liệu bằng một cách khác: một điểm cuối mới mà ai đó quên bảo vệ, một ứng dụng thứ hai trên cùng cơ sở dữ liệu hoặc API mà Supabase tạo ra cho các bảng của bạn. Bảo mật cấp hàng đặt quy tắc vào nơi dữ liệu.

Tôi đã thực hiện điều này trên một sản phẩm đăng ký theo NDA: các chính sách bảo mật cấp hàng trên các bảng và một vai trò cơ sở dữ liệu riêng biệt cho mỗi cấp độ đăng ký, vì vậy những gì một gói bao gồm được thực thi bởi PostgreSQL, không phải bởi một kiểm tra mà ai đó có thể quên.

Trong Gói Khởi đầu, tôi xem xét các chính sách mà tối đa năm bảng có hoặc thiếu và gửi một danh sách các lỗ hổng bằng văn bản, với một truy vấn ví dụ hiển thị từng lỗ hổng. Gói Tiêu chuẩn viết hoặc sửa các chính sách trên tối đa mười bảng, thiết lập các vai trò mà ứng dụng của bạn cần, cung cấp chúng dưới dạng tệp di chuyển và thêm các bài kiểm tra trong đó người dùng A cố gắng đọc và thay đổi các hàng của người dùng B và thất bại. Gói Nâng cao bao gồm tối đa hai mươi lăm bảng, thêm giới hạn gói hoặc cấp độ được thực thi trong cơ sở dữ liệu và chạy các bài kiểm tra trong CI.

Trên Supabase, các tính năng PostgreSQL tương tự được áp dụng, với auth.uid() và các yêu cầu JWT được sử dụng trong các chính sách. Trên PostgreSQL thuần túy, các chính sách đọc người dùng hiện tại từ một cài đặt phiên mà phần phụ trợ của bạn đặt cho mỗi yêu cầu.

Không có cuộc gọi. Mỗi gói đều kết thúc bằng một ghi chú bằng ngôn ngữ đơn giản về ai có thể xem gì; trên Tiêu chuẩn và Nâng cao, các chính sách cũng được cung cấp dưới dạng di chuyển trong kho lưu trữ của bạn, cùng với các bài kiểm tra. Trong 14 ngày sau khi giao hàng, tôi sẽ sửa bất kỳ điều gì không hoạt động như chúng ta đã thỏa thuận, miễn phí.

Các bước để hoàn thành dự án của bạn
1. Lập bản đồ dữ liệu - Tôi liệt kê các bảng, ai sở hữu mỗi hàng và ai nên đọc hoặc thay đổi nó: chủ sở hữu, thành viên nhóm, quản trị viên, mỗi gói.
2. Xem xét những gì tồn tại - Các chính sách, quyền và vai trò hiện tại được kiểm tra dựa trên bản đồ đó, và mọi lỗ hổng được ghi lại bằng một truy vấn hiển thị nó.
3. Chính sách và vai trò - Các chính sách được viết cho mỗi bảng và mỗi hành động, với các vai trò cho các gói hoặc nhóm, dưới dạng tệp di chuyển mà bạn có thể xem xét.
4. Chứng minh - Các bài kiểm tra đăng nhập với tư cách người dùng khác nhau và cố gắng đọc và thay đổi dữ liệu của nhau. Mọi hành động bị cấm phải thất bại, và mọi hành động được phép phải hoạt động.
5. Bàn giao - Một ghi chú ngắn gọn bằng ngôn ngữ đơn giản về ai có thể xem gì, các di chuyển và cách thêm chính sách khi một bảng mới xuất hiện.

Đảm bảo chất lượng Zinner

✓
Chuyên gia được kiểm duyệt
Mỗi Zinner đều được xem xét và phê duyệt trước khi tham gia nền tảng.
✓
Đảm bảo chất lượng công việc
Tất cả các dịch vụ đều được đảm bảo bởi cam kết chất lượng của chúng tôi.
✓
Thanh toán an toàn
Khoản thanh toán của bạn được bảo vệ cho đến khi bạn chấp thuận công việc đã giao.

So sánh các gói

Chức năngNgười mới bắt đầuTiêu chuẩnNâng cao
Thời gian giao hàng2 ngày5 ngày10 ngày
Sửa đổi123
Phạm viĐánh giá tối đa 5 bảngChính sách trên tối đa 10 bảngTối đa 25 bảng, giới hạn kế hoạch, CI
Báo cáo bằng văn bản✓✓✓
Truy vấn ví dụ✓✓✓

Chi tiết dịch vụ

Loại dịch vụ
Tiêu chuẩn
Loại Zinner
Người làm việc tự do
Khả dụng
Các ngày trong tuần
Quốc gia của người bán
Kazakhstan
Ngôn ngữ được chấp nhận
Tiếng Anh
tiếng nga
Có NDA
Có
Kích thước dự án đã xử lý
Nhỏ đến Trung bình
Thời gian phản hồi
Trong vòng 12 giờ
Số năm kinh nghiệm
10+

Câu hỏi thường gặp

Kiểm tra ứng dụng bảo vệ các đường dẫn bạn nhớ. Bảo mật cấp hàng bao gồm mọi truy vấn chạy dưới các vai trò cơ sở dữ liệu của ứng dụng của bạn, bao gồm các điểm cuối được thêm sau này và các cuộc gọi trực tiếp đến API của Supabase. Người dùng siêu cấp, chủ sở hữu bảng và khóa dịch vụ của Supabase bỏ qua nó theo thiết kế, đó là lý do tại sao các thông tin đăng nhập đó vẫn nằm trên máy chủ. Hầu hết các nhóm đều giữ cả hai loại kiểm tra.

Có thể, nếu một chính sách gọi một hàm chậm hoặc bỏ lỡ một chỉ mục. Tôi viết các chính sách có tính đến điều đó, và bản đánh giá liệt kê bất kỳ chính sách nào cần một chỉ mục.

Không. Một lược đồ không có dữ liệu là đủ để viết và kiểm tra các chính sách. Các bài kiểm tra chạy trên dữ liệu hạt giống mà tôi tạo.

Không. Bảo mật cấp hàng ở dạng này là một tính năng của PostgreSQL và dịch vụ này được xây dựng dựa trên PostgreSQL.

Đánh giá của khách hàng

Xem khách hàng của chúng tôi nói gì về Zinn này

Danh mục

Chính sách Zinner

Tôi sẽ thiết lập bảo mật cấp hàng PostgreSQL để mỗi người dùng chỉ thấy dữ liệu của riêng họ, bao gồm Supabase 2 &Raquo; Zinn Hub

Chỉ những khách hàng đã đăng nhập và mua sản phẩm này mới có thể để lại đánh giá.

Tùy chọn & Đặt hàng

Tải ứng dụng Zinn Hub

Thông báo · Truy cập nhanh hơn · Toàn màn hình

Nhấn Chia sẻ trong trình duyệt của bạn

➜ Sau đó nhấn "Thêm vào Màn hình chính"