Supabase المسح العميق
قم بربط مشروع Supabase وافحص عناصر التحكم في البيانات العامة الخاصة به من مجال تم التحقق منه.
فحص الوصول العام Supabase
Supabase يقوم المسح العميق بتقييم سطح المشروع العام المتاح من خلال عنوان URL للمشروع والمفتاح المجهول. وهو مصمم لتحديد الوصول المجهول الخطير وسلوك الأمان على مستوى الصف دون الحاجة إلى سر دور الخدمة.
تلبية المتطلبات
- يجب التحقق من مجال النظام الأساسي.
- يجب أن ينتمي عنوان URL للمشروع إلى التطبيق الذي يحق لك تدقيقه.
- استخدم المفتاح العام المجهول فقط. لا تقم أبدًا بلصق مفتاح دور الخدمة.
ربط المشروع
يمكن لـ VICE اكتشاف تكوين Supabase العام من التطبيق. إذا كان الاكتشاف غير مكتمل، فأدخل عنوان URL للمشروع والمفتاح المجهول يدويًا في صفحة الوحدة النمطية، ثم احفظ الاتصال.
قم بمراجعة المشروع المكتشف قبل المسح. يمكن أن تشير الواجهة الأمامية إلى أكثر من واجهة خلفية واحدة، ولا يؤدي الاكتشاف وحده إلى إنشاء الترخيص.
قم بإجراء التدقيق المركز
قم بتشغيل تدقيق Supabase فقط من صفحة الوحدة النمطية. يظهر التشغيل في نفس سجل المجال مثل عمليات التدقيق المُدارة الأخرى، مع المشكلات المكتشفة والتغطية المرتبطة بمساحة العمل.
قم بالمراجعة وإلغاء الربط
قم بتأكيد كل مشكلة تم اكتشافها في الوصول إلى البيانات مقابل سياسة RLS وتدفق التطبيقات المقصود. بعد تغيير السياسات، أعد تشغيل التدقيق المركز. قم بإلغاء ربط المشروع عندما لم يعد المجال يستخدمه أو عندما تتغير العلاقة.
تواصل مع VICE
تعرف على كيفية قيام VICE بتدقيق Supabase RLS والتخزين والمصادقة.