#RLS
3件の記事が見つかりました
Security 2026年8月28日
第8回 認証・認可のレビュー — AIに任せると最も壊れやすい場所
OWASP Top 10:2025 でも1位を維持する Broken Access Control を、AI生成コードの文脈で扱います。強制点の位置、IDOR、多階層の認可漏れ、権限昇格、返しすぎ、設定不足時の挙動という順にレビュー観点を並べ、RLS を認可の実装に使う場合の確認項目と、AIにレビューとテストを書かせるための指示の出し方まで整理します。
情報セキュリティ Supabase RLS
Web開発 2026年8月28日
3 RLS を理解する|書かないと何が公開されるか
本コースの中心となる章です。ポリシーを書かないテーブルが実質公開になる理由を実際に確かめ、誰でも送信できるが誰にも読めない問い合わせテーブルを設計します。ビューが RLS を迂回する問題も扱います。
Supabase カリキュラム RLS
Web開発 2026年8月28日
5 ファイルを受け取る|Storage のバケットとポリシー
問い合わせフォームの添付ファイルを Supabase Storage で受け取ります。バケットの公開設定、storage.objects への RLS ポリシー、署名付き URL での取り出し方を、第3章と同じ考え方で設計します。
Supabase カリキュラム Storage