ਪ੍ਰਮਾਣਿਤ ਖਾਤੇ
ਈਮੇਲ/ਪਾਸਵਰਡ ਅਤੇ ਵਿਕਲਪਿਕ Google ਸਾਈਨ-ਇਨ Supabase Auth ਰਾਹੀਂ ਸੰਭਾਲੇ ਜਾਂਦੇ ਹਨ। ਸੁਰੱਖਿਅਤ ਕਾਰਜ-ਥਾਂ ਰੂਟਾਂ ਲਈ ਵੈਧ ਸੈਸ਼ਨ ਜ਼ਰੂਰੀ ਹੈ।
ਸੁਰੱਖਿਆ
ਸੁਰੱਖਿਆ ਇੱਕ ਲਗਾਤਾਰ ਚੱਲਣ ਵਾਲੀ ਪ੍ਰੋਡਕਟ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ। ਇਹ ਪੇਜ ਦੱਸਦਾ ਹੈ ਕਿ distributor.live ਵਿੱਚ ਫ਼ਿਲਹਾਲ ਕਿਹੜੇ ਨਿਯੰਤਰਣ ਮੌਜੂਦ ਹਨ ਅਤੇ ਕਿਸੇ ਚਿੰਤਾ ਦੀ ਸੂਚਨਾ ਕਿਵੇਂ ਦੇਣੀ ਹੈ।
ਮੌਜੂਦਾ ਨਿਯੰਤਰਣ
ਈਮੇਲ/ਪਾਸਵਰਡ ਅਤੇ ਵਿਕਲਪਿਕ Google ਸਾਈਨ-ਇਨ Supabase Auth ਰਾਹੀਂ ਸੰਭਾਲੇ ਜਾਂਦੇ ਹਨ। ਸੁਰੱਖਿਅਤ ਕਾਰਜ-ਥਾਂ ਰੂਟਾਂ ਲਈ ਵੈਧ ਸੈਸ਼ਨ ਜ਼ਰੂਰੀ ਹੈ।
ਡਾਟਾਬੇਸ ਪਹੁੰਚ Supabase row-level security ਦੁਆਲੇ ਬਣਾਈ ਗਈ ਹੈ, ਤਾਂ ਜੋ ਪ੍ਰਮਾਣਿਤ ਕੰਮ ਸਬੰਧਿਤ ਵਰਤੋਂਕਾਰ ਤੱਕ ਸੀਮਿਤ ਰਹਿਣ।
ਸਰਵਰ-ਸਾਈਡ ਰੂਟ ਪ੍ਰਮਾਣਿਤ ਸੈਸ਼ਨ ਸੁਰੱਖਿਅਤ same-origin ਕੂਕੀਜ਼ ਤੋਂ ਪੜ੍ਹਦੇ ਹਨ, ਅਤੇ ਮਿਡਲਵੇਅਰ ਸੈਸ਼ਨ ਸਥਿਤੀ ਤਾਜ਼ਾ ਕਰਦਾ ਹੈ।
ਐਪਲੀਕੇਸ਼ਨ content-security, transport-security, framing, referrer ਅਤੇ permissions ਹੈੱਡਰ ਭੇਜਦੀ ਹੈ, ਤਾਂ ਜੋ ਆਮ ਬ੍ਰਾਊਜ਼ਰ ਖ਼ਤਰੇ ਘਟਣ।
ਅੱਪਲੋਡ ਐਂਡਪੌਇੰਟ ਲਈ ਪ੍ਰਮਾਣੀਕਰਨ ਜ਼ਰੂਰੀ ਹੈ, ਪੇਲੋਡ ਦਾ ਆਕਾਰ ਸੀਮਿਤ ਹੈ, ਅਤੇ ਤੀਜੀ ਧਿਰ ਦੀ ਅੱਪਲੋਡ ਕੁੰਜੀ ਸਰਵਰ 'ਤੇ ਹੀ ਰਹਿੰਦੀ ਹੈ।
ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਵਾਲੀਆਂ ਸੇਵਾ ਕੁੰਜੀਆਂ ਸਿਰਫ਼ ਸਰਵਰ ਕੋਡ ਵਿੱਚ ਰਹਿੰਦੀਆਂ ਹਨ ਅਤੇ ਬ੍ਰਾਊਜ਼ਰ ਬੰਡਲ ਵਿੱਚ ਸ਼ਾਮਲ ਨਹੀਂ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ।
ਸਾਂਝੀ ਜ਼ਿੰਮੇਵਾਰੀ
ਵੱਖਰਾ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਆਪਣੇ ਈਮੇਲ ਜਾਂ Google ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਸੁਰੱਖਿਅਤ ਰੱਖੋ।
ਸਾਂਝੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਸਾਈਨ ਆਊਟ ਕਰੋ ਅਤੇ ਜਦੋਂ ਕੋਈ ਟੀਮ ਮੈਂਬਰ ਖਾਤਾ ਨਾ ਵਰਤੇ ਤਾਂ ਉਸ ਦੀ ਪਹੁੰਚ ਹਟਾਓ।
ਸਟੋਰਫਰੰਟ, ਕੈਟਾਲਾਗ ਅਤੇ ਇਨਵੌਇਸ ਡਾਟਾ ਕਾਰੋਬਾਰ ਤੋਂ ਬਾਹਰ ਸਾਂਝਾ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਜਾਂਚੋ।
ਅਣਕਿਆਸੀ ਪਹੁੰਚ, ਸ਼ੱਕੀ ਸੁਨੇਹੇ ਜਾਂ ਜ਼ਾਹਰ ਹੋਈਆਂ ਕੁੰਜੀਆਂ ਦੀ ਸੂਚਨਾ ਤੁਰੰਤ ਦਿਓ।
ਜ਼ਿੰਮੇਵਾਰ ਖ਼ੁਲਾਸਾ
ਸਾਫ਼ ਵੇਰਵਾ, ਪ੍ਰਭਾਵਿਤ URL ਜਾਂ ਫ਼ੀਚਰ, ਦੁਹਰਾਉਣ ਦੇ ਕਦਮ ਅਤੇ ਸੰਭਾਵੀ ਅਸਰ ਭੇਜੋ। ਕਿਰਪਾ ਕਰਕੇ ਦੂਜਿਆਂ ਦਾ ਡਾਟਾ ਨਾ ਵੇਖੋ, ਸੇਵਾ ਵਿੱਚ ਰੁਕਾਵਟ ਨਾ ਪਾਓ, ਅਤੇ ਜਾਂਚ ਦਾ ਵਾਜਬ ਮੌਕਾ ਮਿਲਣ ਤੋਂ ਪਹਿਲਾਂ ਕੋਈ ਜੀਵਤ ਸਮੱਸਿਆ ਜਨਤਕ ਨਾ ਕਰੋ।