Costruirò un backend sicuro con supabase con sicurezza a livello di riga e test


Informazioni su questo servizio
Traduzione automatica.
La maggior parte dei progetti Supabase viene consegnata con RLS spento o scritto a tentativi. Entrambe finiscono nello stesso modo.
Scrivo correttamente il livello di database.
Quello che faccio:
- Progettazione dello schema con vincoli applicati in Postgres, non solo nell'interfaccia utente
- Politiche di sicurezza a livello di riga per tabella e ruolo, scritte in modo che siano facilmente leggibili in seguito
- Multi-tenancy dove un'organizzazione non può mai vedere le righe di un'altra
- RPC per le operazioni che non dovrebbero essere query lato client
- Test pgTAP che dimostrano che ogni politica nega ciò che dovrebbe, e la suite è tua per conservarla
- Realtime, trigger e migrazioni configurati in modo che il tuo team possa continuare a muoversi
Gestisco una piattaforma POS multi-tenant proprio così: ogni locale isolato tramite sicurezza a livello di riga, broadcast in tempo reale dal database, denaro memorizzato come unità minori intere, con una suite pgTAP in CI.
Dimmi le tue tabelle e i tuoi ruoli, e ti mostrerò dove le politiche attuali hanno leak prima di ordinare.
Scopri di più su Kenneth F
Full Stack Developer building internal ops tools with React and React Native
- DaIndonesia
- Membro dagen 2024
- Tempo di risposta medio1 ora
Lingue
Inglese, Indonesiano, Giapponese
Traduzione automatica.

