Supabase Глибоке сканування
Пов’яжіть проект Supabase і перевірте його публічні елементи керування даними з перевіреного домену.
Перевірте публічний доступ Supabase
Supabase Deep Scan оцінює публічну поверхню проекту, доступну через URL-адресу проекту та анонімний ключ. Він призначений для виявлення ризикованого анонімного доступу та поведінки безпеки на рівні рядків без потреби в секреті ролі служби.
Відповідайте вимогам
- Домен платформи має бути перевірений.
- URL-адреса проекту має належати програмі, яку ви маєте право перевіряти.
- Використовуйте лише відкритий анонімний ключ. Ніколи не вставляйте ключ ролі служби.
Підключіть проект
VICE може виявити загальнодоступну конфігурацію Supabase з програми. Якщо виявлення не завершено, введіть URL-адресу проекту та анонімний ключ вручну на сторінці модуля, а потім збережіть підключення.
Перегляньте виявлений проект перед скануванням. Інтерфейс може посилатися на кілька серверів, і само по собі виявлення не забезпечує авторизацію.
Запустіть цілеспрямований аудит
Запустіть перевірку лише Supabase зі сторінки модуля. Запуск відображається в тій самій історії домену, що й інші керовані аудити, з виявленими проблемами та покриттям, приєднаним до робочої області.
Перегляньте та від’єднайте
Перевіряйте кожну виявлену проблему з доступом до даних на відповідність запланованій політиці RLS та потоку програм. Після зміни політик повторно запустіть цілеспрямований аудит. Від’єднайте проект, коли домен більше не використовує його або зв’язок зміниться.
Продовжуйте з VICE
Подивіться, як VICE перевіряє Supabase RLS, зберігання та автентифікацію.