【发布时间】:2022-11-02 20:36:05
【问题描述】:
有没有办法让用户只有在拥有确切的文档 ID 时才能阅读文档?
我想避免创建用户,因此唯一的安全措施是保存在浏览器内存中的随机 guid - 设置将保存在 id=guid 的“设置”表中。
因此,当页面打开时,它将获取
supbase.from('settings').select('*').eq('id', guid)
如何保护该设置(不创建(虚拟)用户)
像这样在 Firebase 中: Firebase firestore only allow read if user has exact document ID 但对于 postgresql/supabase
【问题讨论】:
-
这个“用户有办法......”和这个“我想避免创建用户......”是相互矛盾的。此外,您必须是某个用户才能连接到 Postgres。您将需要更详细地描述您要达到的目标。
-
@AdrianKlaver 和 Supabase 的连接用户是
anon或authenticated。问题归结为:有没有办法让anon读取记录ID 已知的行,但阻止选择所有行。 -
我不知道。
标签: postgresql row-level-security supabase supabase-database