Ich werde ein sicheres Supabase-Backend mit Row Level Security und Tests aufbauen


Über diesen Service
Automatische Übersetzung
Die meisten Supabase-Projekte werden mit RLS entweder ausgeschaltet oder durch Raten geschrieben. Beides endet auf die gleiche Weise.
Ich schreibe die Datenbankschicht richtig.
Was ich mache:
- Schema-Design mit in Postgres durchgesetzten Constraints, nicht nur in deiner UI
- Row-Level-Security-Richtlinien pro Tabelle und Rolle, so geschrieben, dass sie später lesbar sind
- Multi-Tenancy, bei der eine Organisation niemals die Daten einer anderen sehen kann
- RPCs für Operationen, die keine Client-seitige Abfrage sein sollten
- pgTAP-Tests, die beweisen, dass jede Richtlinie das verweigert, was sie soll, und die Suite bleibt bei dir
- Realtime, Trigger und Migrationen eingerichtet, damit dein Team weiterarbeiten kann
Ich betreibe eine Multi-Tenant-POS-Plattform genau so: Jeder Veranstaltungsort ist durch Row Level Security isoliert, Realtime-Broadcast aus der Datenbank, Geld als Integer-Minuten, mit einer pgTAP-Suite in CI.
Gib mir deine Tabellen und Rollen, und ich zeige dir, wo die aktuellen Richtlinien lecken, bevor du bestellst.
Lerne Kenneth F kennen
Full Stack Developer building internal ops tools with React and React Native
- AusIndonesien
- Mitglied seitJan. 2024
- ⌀ Antwortzeit1 Stunde
Sprachen
Englisch, Indonesisch, Japanisch
Automatische Übersetzung

