Supabase Derin Tarama
Bir Supabase projesini bağlayın ve doğrulanmış bir alandan genel veri kontrollerini inceleyin.
Genel Supabase erişimini denetleyin
Supabase Derin Tarama, proje URL'si ve anonim anahtar aracılığıyla kullanılabilen genel proje yüzeyini değerlendirir. Hizmet rolü sırrı gerektirmeden riskli anonim erişimi ve Satır Düzeyinde Güvenlik davranışını tanımlamak için tasarlanmıştır.
Gereksinimleri karşılayın
- Platform alanı doğrulanmalıdır.
- Proje URL'si, denetleme yetkisine sahip olduğunuz uygulamaya ait olmalıdır.
- Yalnızca genel anonim anahtarı kullanın. Hiçbir zaman hizmet rolü anahtarını yapıştırmayın.
Projeyi bağlayın
VICE, uygulamadan genel Supabase yapılandırmasını algılayabilir. Algılama tamamlanmadıysa proje URL'sini ve anonim anahtarı modül sayfasına manuel olarak girin ve ardından bağlantıyı kaydedin.
Taramadan önce algılanan projeyi inceleyin. Bir ön uç birden fazla arka uca başvuruda bulunabilir ve tek başına keşif, yetkilendirme sağlamaz.
Odaklanmış denetimi çalıştırın
Yalnızca Supabase denetimini modül sayfasından başlatın. Çalıştırma, diğer yönetilen denetimlerle aynı etki alanı geçmişinde, algılanan sorunlar ve kapsam çalışma alanına eklenmiş olarak görünür.
İnceleyin ve bağlantıyı kaldırın
Veri erişiminde algılanan her sorunu amaçlanan RLS ilkesine ve uygulama akışına göre doğrulayın. Politikaları değiştirdikten sonra odaklanılan denetimi yeniden çalıştırın. Etki alanı artık kullanmadığında veya ilişki değiştiğinde projenin bağlantısını kaldırın.
VICE ile devam et
VICE'ın Supabase RLS, depolamayı ve kimlik doğrulamayı nasıl denetlediğini görün.