സ്ഥിരീകരിച്ച അക്കൗണ്ടുകൾ
ഇമെയിൽ/പാസ്വേഡും ഐച്ഛിക Google സൈൻ-ഇന്നും Supabase Auth വഴിയാണ് കൈകാര്യം ചെയ്യുന്നത്. സംരക്ഷിത പണിയിട വഴികൾക്ക് സാധുവായ സെഷൻ ആവശ്യമാണ്.
സുരക്ഷ
സുരക്ഷ തുടർച്ചയായ ഒരു പ്രോഡക്ട് ഉത്തരവാദിത്തമാണ്. distributor.live-ൽ ഇപ്പോൾ ഏതൊക്കെ നിയന്ത്രണങ്ങൾ ഉണ്ടെന്നും ആശങ്ക എങ്ങനെ അറിയിക്കാമെന്നും ഈ പേജ് വിവരിക്കുന്നു.
നിലവിലുള്ള നിയന്ത്രണങ്ങൾ
ഇമെയിൽ/പാസ്വേഡും ഐച്ഛിക Google സൈൻ-ഇന്നും Supabase Auth വഴിയാണ് കൈകാര്യം ചെയ്യുന്നത്. സംരക്ഷിത പണിയിട വഴികൾക്ക് സാധുവായ സെഷൻ ആവശ്യമാണ്.
ഡാറ്റാബേസ് ആക്സസ് Supabase row-level security-ക്ക് ചുറ്റുമാണ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്, അതിനാൽ സ്ഥിരീകരിച്ച പ്രവർത്തനങ്ങൾ ബന്ധപ്പെട്ട ഉപയോക്താവിലേക്ക് പരിമിതപ്പെടുത്താം.
സെർവർ-സൈഡ് വഴികൾ സ്ഥിരീകരിച്ച സെഷൻ സുരക്ഷിത same-origin കുക്കികളിൽ നിന്ന് വായിക്കുന്നു, മിഡിൽവെയർ സെഷൻ നില പുതുക്കുന്നു.
സാധാരണ ബ്രൗസർ അപകടങ്ങൾ കുറയ്ക്കാൻ ആപ്ലിക്കേഷൻ content-security, transport-security, framing, referrer, permissions ഹെഡറുകൾ അയയ്ക്കുന്നു.
അപ്ലോഡ് എൻഡ്പോയിന്റിന് സ്ഥിരീകരണം ആവശ്യമാണ്, പേലോഡ് വലുപ്പം പരിമിതമാണ്, മൂന്നാം കക്ഷി അപ്ലോഡ് കീ സെർവറിൽ തന്നെ നിലനിൽക്കുന്നു.
പ്രത്യേക അധികാരമുള്ള സേവന ക്രെഡൻഷ്യലുകൾ സെർവർ കോഡിൽ മാത്രം നിലനിൽക്കുന്നു, ബ്രൗസർ ബണ്ടിലുകളിൽ ഉൾപ്പെടുത്തുന്നില്ല.
പങ്കിട്ട ഉത്തരവാദിത്തം
വ്യത്യസ്തമായ പാസ്വേഡ് ഉപയോഗിക്കുക, നിങ്ങളുടെ ഇമെയിൽ അല്ലെങ്കിൽ Google അക്കൗണ്ട് ആക്സസ് സംരക്ഷിക്കുക.
പങ്കിട്ട ഉപകരണങ്ങളിൽ സൈൻ ഔട്ട് ചെയ്യുക, ടീം അംഗം അക്കൗണ്ട് ഉപയോഗിക്കേണ്ടതില്ലാത്തപ്പോൾ ആക്സസ് നീക്കുക.
സ്റ്റോർഫ്രണ്ട്, കാറ്റലോഗ്, ഇൻവോയ്സ് ഡാറ്റ ബിസിനസിന് പുറത്ത് പങ്കിടുന്നതിന് മുൻപ് പരിശോധിക്കുക.
അപ്രതീക്ഷിത ആക്സസ്, സംശയാസ്പദ സന്ദേശങ്ങൾ, പുറത്തായ ക്രെഡൻഷ്യലുകൾ ഉടൻ അറിയിക്കുക.
ഉത്തരവാദിത്തമുള്ള വെളിപ്പെടുത്തൽ
വ്യക്തമായ വിവരണം, ബാധിച്ച URL അല്ലെങ്കിൽ ഫീച്ചർ, ആവർത്തിക്കാനുള്ള ഘട്ടങ്ങൾ, സാധ്യതയുള്ള ആഘാതം എന്നിവ അയയ്ക്കുക. ദയവായി മറ്റുള്ളവരുടെ ഡാറ്റ ആക്സസ് ചെയ്യരുത്, സേവനത്തെ തടസ്സപ്പെടുത്തരുത്, അന്വേഷിക്കാൻ ന്യായമായ അവസരം ലഭിക്കുന്നതിന് മുൻപ് ലൈവ് പ്രശ്നം പ്രസിദ്ധീകരിക്കരുത്.