Loading...
Loading...
共找到 6 个 Skills
当你需要将第三方身份认证提供商(Clerk、Auth0、WorkOS、Kinde、Stytch)与InsForge集成以实现身份认证和RLS功能时,可使用本skill。内容涵盖JWT配置、客户端设置、数据库RLS策略,以及每个支持的集成对应的提供商专属注意事项。
通过行级安全性(Row Level Security)、自动化测试和安全审计,确保查询和策略层面的租户隔离,防止租户间的数据泄露。适用于多租户、租户隔离、RLS或数据安全场景。
通过`@prisma-next/extension-supabase`在Supabase项目中使用Prisma Next——配置`extensions: [supabasePack]`,声明指向`supabase:auth.AuthUser`的跨空间外键(FK),编写RLS策略(`policy_select`/`policy_update`/`@@rls`、`auth.uid()`谓词),使用`supabase()`工厂构建`db.ts`,按请求绑定角色(`asUser(jwt)`/`asAnon()`/`asServiceRole()`),通过`db.asServiceRole().supabase`管理员根查询`auth.*`/`storage.*`,并验证JWT(当前项目使用`jwksUrl`,旧版HS256项目使用`jwtSecret`)。适用于supabase、RLS、行级安全、策略、角色绑定、匿名用户(anon)、已认证用户(authenticated)、服务角色(service_role)、auth.users、auth.uid()、JWT、JWKS、SUPABASE_JWKS_URL、SUPABASE_JWT_SECRET、SUPABASE.JWT_INVALID、SUPABASE.CONFIG_INVALID、RoleBoundDb、会话池(session pooler)、supabase:auth.AuthUser、@prisma-next/extension-supabase场景。
精通Supabase架构、SQL优化(PostgreSQL)以及面向实时追踪系统的后端安全(RLS)
适用于医疗应用的受保护健康信息(PHI)和个人可识别信息(PII)合规模式,涵盖数据分类、访问控制、审计追踪、加密以及常见数据泄露路径。
在应用SQL迁移前对其进行审查。验证命名规范、软删除过滤、COMMENT ON覆盖率、SECURITY DEFINER加固、RLS策略以及Postgres性能。可用于审查迁移语句、CREATE TABLE/FUNCTION/POLICY,或任何上线生产前的schema变更。