graphile / graphile/graphile.github.io

Add documentation on things to do before going into production

Abierto
#27 0 comentarios 0 reacciones 0 asignados Ver en GitHub
enhancement
Lenguaje dominante
SCSS
Estrellas
27
Forks
126
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

- [ ] Note that disabling GraphiQL does NOT prevent people from inspecting your schema/documentation/etc - they can just run it themselves
- [ ] Beware various security issues, break down by types of auth: JWT, cookies, etc
- [ ] Prevent DOS attacks - analyse incoming requests for complexity and only allow through if simple enough; require limits for all collections; etc etc. Simplest workaround is to just whitelist the queries you're using
- [ ] Ensure logging isn't too much!
- [ ] Ensure Row Level Security is enabled on every table

More to come

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Revisa primero la documentación existente del repositorio sobre producción y despliegue; en el issue no se especifica ningún archivo ni punto de entrada concretos. Convierte la lista de comprobación en una guía estructurada que cubra la visibilidad de GraphiQL, la seguridad específica de la autenticación, los límites de complejidad de las solicitudes y de las colecciones, el logging y la seguridad a nivel de fila de PostgreSQL, de modo que cada recomendación sea claramente accionable.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
graphql, postgresql
Área
databases, documentation, security
Tipo de issue
Documentación
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
30/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.