Supabase Hluboké skenování
Propojte projekt Supabase a zkontrolujte jeho veřejné ovládací prvky dat z ověřené domény.
Zkontrolujte veřejný přístup Supabase
Supabase Deep Scan vyhodnocuje veřejný povrch projektu dostupný prostřednictvím adresy URL projektu a anonymního klíče. Je navržen tak, aby identifikoval rizikový anonymní přístup a chování na úrovni řádků, aniž by vyžadoval tajné tajemství role služby.
Splňujte požadavky
- Doména platformy musí být ověřena.
- Adresa URL projektu musí patřit aplikaci, kterou máte oprávnění auditovat.
- Používejte pouze veřejný anonymní klíč. Nikdy nevkládejte klíč servisní role.
Připojte projekt
VICE dokáže z aplikace zjistit veřejnou konfiguraci Supabase. Pokud je detekce neúplná, zadejte adresu URL projektu a anonymní klíč ručně na stránce modulu a poté připojení uložte.
Před skenováním zkontrolujte detekovaný projekt. Frontend může odkazovat na více než jeden backend a samotné zjišťování nezakládá autorizaci.
Spusťte cílený audit
Spusťte audit pouze Supabase ze stránky modulu. Spuštění se objeví ve stejné historii domény jako ostatní spravované audity, se zjištěnými problémy a pokrytím připojeným k pracovnímu prostoru.
Zkontrolujte a zrušte propojení
Potvrďte každý zjištěný problém s přístupem k datům oproti zamýšleným zásadám RLS a toku aplikací. Po změně zásad spusťte znovu cílený audit. Odpojte projekt, když jej doména již nepoužívá nebo se změní vztah.
Pokračujte s VICE
Podívejte se, jak VICE audituje Supabase RLS, úložiště a ověřování.