Gizlilik Kuralları (Satır Düzeyi Güvenlik)

Gizlilik kuralları, bir no-code uygulamada hangi kullanıcının hangi veri satırlarını görebileceğini veya değiştirebileceğini belirler ve bu denetim arayüzde gizlemekle değil, sunucu tarafında uygulanır. Bubble gibi araçlarda bunlar bir veri tipine bağlanan koşullardır — örneğin bir kullanıcı bir Siparişi yalnızca Oluşturan alanı kendisiyse okuyabilir. Neden önemli: no-code uygulamalardaki en yaygın güvenlik açığı, arayüzde gizli görünen ama alttaki API tarafından hâlâ döndürülen veridir. Tarayıcının ağ sekmesini açan ya da uygulamanızın veri uç noktasını doğrudan çağıran herkes, kaynakta bir gizlilik kuralı engellemedikçe tüm kayıtları çekebilir. Pratik not: ekranları kurmadan önce her veri tipi için kuralları tanımlayın, varsayılan olarak her şeyi reddedin ve her role yalnızca ihtiyaç duyduğu asgari erişimi verin. Kuralları, görünümü çoğu kısıtlamayı atlayan uygulama sahibi olarak değil, gerçek bir yönetici olmayan hesapla oturum açmışken test edin.

İlgili terimler

Daha fazla Kod Yazmadan terimi