Costruirò un backend sicuro con supabase con auth e sicurezza a livello di riga


Informazioni su questo servizio
Traduzione automatica.
La maggior parte dei progetti Supabase che mi viene chiesto di esaminare ha lo stesso problema: la sicurezza a livello di riga è attivata, ma le policy permettono a qualsiasi utente autenticato di leggere le righe che non sono sue. Funziona in fase di test perché tutti testano con un solo account.
Costruisco correttamente il livello dei dati fin dalla prima volta.
Ciò che è incluso:
- Progettazione dello schema: tabelle, relazioni, vincoli e indici che rispecchiano come la tua app legge effettivamente i dati
- - Policy di sicurezza a livello di riga, scritte per ogni tabella e testate contro sessioni utente reali
- - Autenticazione, inclusa multi-factor quando è importante
- - Tabelle che non devono mai essere scritte dal client, bloccate solo lato server
- - Log di audit, così puoi vedere chi ha modificato cosa
- - Backup criptati off-site con un ripristino che hai effettivamente testato
- - Migrazioni che puoi eseguire da solo e documentazione di ogni policy
Ho costruito e possiedo il livello dei dati e della sicurezza di una piattaforma B2B in produzione: schema Postgres, modello RLS, autenticazione multi-factor applicata nell'app, nelle policy e all'API, e tabelle finanziarie bloccate contro scritture da parte del client. Oltre 3000 test.
Inviami il tuo schema attuale o il progetto e ti dirò cosa cambierei.
Scopri di più su Abdullah Ahmaro
Full Stack Developer, Arabic and Hebrew RTL and AI Integration
- DaIsraele
- Membro daago 2026
- Tempo di risposta medio3 ore
Lingue
Arabo, Inglese, Ebraico
Traduzione automatica.
