Supabase Verificação profunda
Vincule um projeto Supabase e inspecione seus controles de dados públicos a partir de um domínio verificado.
Inspecione o acesso público Supabase
Supabase O Deep Scan avalia a superfície pública do projeto disponível por meio do URL do projeto e da chave anônima. Ele foi projetado para identificar acesso anônimo arriscado e comportamento de segurança em nível de linha sem exigir um segredo de função de serviço.
Atenda aos requisitos
- O domínio da plataforma deve ser verificado.
- A URL do projeto deve pertencer ao aplicativo que você está autorizado a auditar.
- Use apenas a chave pública anônima. Nunca cole uma chave de função de serviço.
Conecte o projeto
A VICE pode detectar configurações públicas de Supabase do aplicativo. Se a detecção estiver incompleta, insira o URL do projeto e a chave anônima manualmente na página do módulo e salve a conexão.
Revise o projeto detectado antes de digitalizar. Um front-end pode fazer referência a mais de um back-end, e a descoberta por si só não estabelece autorização.
Execute a auditoria focada
Inicie a auditoria somente Supabase na página do módulo. A execução aparece no mesmo histórico de domínio que outras auditorias gerenciadas, com problemas detectados e cobertura anexada ao espaço de trabalho.
Revise e desvincule
Confirme todos os problemas detectados de acesso a dados em relação à política RLS pretendida e ao fluxo do aplicativo. Após alterar as políticas, execute novamente a auditoria focada. Desvincule o projeto quando o domínio não o utilizar mais ou o relacionamento mudar.
Continuar com VICE
Veja como a VICE audita Supabase RLS, armazenamento e autenticação.