क्या Appwrite सुरक्षित है? अपने Appwrite ऐप को कैसे सुरक्षित करें
Appwrite एक ओपन-सोर्स बैकएंड है — सिक्योरिटी कलेक्शन अनुमतियों और क्लाइंट पर ज़रूरत से ज़्यादा भरोसा न करने पर निर्भर करती है।
Appwrite एक सुरक्षित, ओपन-सोर्स बैकएंड है, पर Supabase और Firebase की तरह इसकी सुरक्षा कॉन्फ़िगरेशन पर निर्भर करती है। आम ग़लती है कलेक्शन या डॉक्यूमेंट अनुमतियाँ बहुत व्यापक सेट करना, जिससे कोई भी यूज़र (या कोई भी विज़िटर) डेटा पढ़ या लिख सके। लॉन्च से पहले हर कलेक्शन और रोल के लिए अनुमतियाँ दायरे में बाँधें।
Appwrite एक सुरक्षित, ओपन-सोर्स बैकएंड है जो ऑथ, डेटाबेस, स्टोरेज और फ़ंक्शन देता है। किसी भी बैकएंड-एज़-अ-सर्विस की तरह, इसकी सिक्योरिटी कॉन्फ़िगरेशन पर निर्भर करती है: आम ग़लती है कलेक्शन या डॉक्यूमेंट अनुमतियाँ बहुत व्यापक सेट करना, जिससे कोई भी प्रमाणित यूज़र — या कोई भी विज़िटर तक — ऐसा डेटा पढ़ या लिख सके जो निजी होना चाहिए। हर कलेक्शन और रोल के लिए अनुमतियाँ दायरे में बाँधें, फ़ंक्शन इनपुट वैलिडेट करें, और लॉन्च से पहले अपनी API सीक्रेट की को सर्वर-साइड रखें।
Appwrite सिक्योरिटी एक नज़र में
- प्लेटफ़ॉर्म प्रकार
- ओपन-सोर्स बैकएंड (ऑथ, DB, स्टोरेज, फ़ंक्शन)
- सबसे आम जोखिम
- ज़रूरत से ज़्यादा व्यापक कलेक्शन/डॉक्यूमेंट अनुमतियाँ
- इन पर भी नज़र रखें
- उजागर सर्वर की; बिना वैलिडेट किया फ़ंक्शन इनपुट
- कैसे जाँचें
- कलेक्शन अनुमतियों और रोल दायरों की जाँच करें
- लॉन्च के लिए सुरक्षित?
- हाँ — दायरे में बँधी अनुमतियों के साथ
Appwrite के सबसे आम सिक्योरिटी जोखिम
ज़रूरत से ज़्यादा व्यापक अनुमतियाँ
'any' पढ़ने/लिखने की अनुमतियों वाले कलेक्शन डेटा को सबके लिए उजागर कर देते हैं। हर रोल और डॉक्यूमेंट के अनुसार दायरे में बाँधें।
उजागर सर्वर API की
Appwrite सर्वर की अनुमतियों को बायपास कर देती हैं। उन्हें सर्वर-साइड रखें, कभी क्लाइंट में नहीं।
बिना वैलिडेट किया फ़ंक्शन इनपुट
इनपुट पर भरोसा करने वाले क्लाउड फ़ंक्शन का दुरुपयोग किया जा सकता है। फ़ंक्शन के भीतर वैलिडेट और ऑथराइज़ करें।
अपने Appwrite ऐप को कैसे सुरक्षित करें
अपने Appwrite ऐप को 60 सेकंड में जाँचें
मुफ़्त लॉन्च-रेडिनेस स्कैन के लिए अपना डिप्लॉय किया हुआ URL पेस्ट करें, फिर लॉन्च से पहले इंसान द्वारा समीक्षित, बीमित क्लियरेंस पाएँ।
Appwrite सिक्योरिटी से जुड़े सवाल-जवाब
- क्या Appwrite सुरक्षित है?
- हाँ। Appwrite एक सुरक्षित ओपन-सोर्स बैकएंड है, पर सुरक्षा कॉन्फ़िगरेशन पर निर्भर करती है। लॉन्च से पहले हर रोल के अनुसार कलेक्शन अनुमतियाँ दायरे में बाँधें, सर्वर की सर्वर-साइड रखें, और फ़ंक्शन इनपुट वैलिडेट करें।