प्रमाणित खाती
ईमेल/पासवर्ड आणि ऐच्छिक Google साइन-इन Supabase Auth मार्फत हाताळले जातात. संरक्षित कार्यस्थळ मार्गांसाठी वैध सत्र आवश्यक आहे.
सुरक्षा
सुरक्षा ही सतत चालणारी प्रॉडक्ट जबाबदारी आहे. हे पृष्ठ सांगते की distributor.live मध्ये सध्या कोणती नियंत्रणे आहेत आणि चिंतेची नोंद कशी करावी.
सध्याची नियंत्रणे
ईमेल/पासवर्ड आणि ऐच्छिक Google साइन-इन Supabase Auth मार्फत हाताळले जातात. संरक्षित कार्यस्थळ मार्गांसाठी वैध सत्र आवश्यक आहे.
डेटाबेस प्रवेश Supabase row-level security भोवती रचला आहे, जेणेकरून प्रमाणित कामे संबंधित वापरकर्त्यापुरती मर्यादित राहतील.
सर्व्हर-साइड मार्ग प्रमाणित सत्र सुरक्षित same-origin कुकीजमधून वाचतात, आणि मिडलवेअर सत्र स्थिती ताजी करते.
अॅप्लिकेशन content-security, transport-security, framing, referrer आणि permissions हेडर पाठवते, जेणेकरून सामान्य ब्राउझर धोके कमी होतील.
अपलोड एंडपॉइंटसाठी प्रमाणीकरण आवश्यक आहे, पेलोड आकार मर्यादित आहे, आणि तृतीय-पक्ष अपलोड की सर्व्हरवरच राहते.
विशेषाधिकार असलेली सेवा प्रमाणपत्रे फक्त सर्व्हर कोडमध्ये असतात आणि ब्राउझर बंडलमध्ये समाविष्ट केली जात नाहीत.
सामायिक जबाबदारी
वेगळा पासवर्ड वापरा आणि तुमच्या ईमेल किंवा Google खात्याचा प्रवेश सुरक्षित ठेवा.
सामायिक उपकरणांवर साइन आउट करा आणि टीम सदस्याने खाते वापरणे थांबवल्यावर त्याचा प्रवेश काढा.
स्टोअरफ्रंट, कॅटलॉग आणि इनव्हॉइस डेटा व्यवसायाबाहेर सामायिक करण्यापूर्वी तपासा.
अनपेक्षित प्रवेश, संशयास्पद संदेश किंवा उघड झालेली प्रमाणपत्रे तात्काळ कळवा.
जबाबदार खुलासा
स्पष्ट वर्णन, प्रभावित URL किंवा फीचर, पुनरावृत्तीची पावले आणि संभाव्य परिणाम पाठवा. कृपया इतरांचा डेटा पाहू नका, सेवेत अडथळा आणू नका, आणि तपासाची योग्य संधी मिळण्यापूर्वी थेट समस्या जाहीर करू नका.