graphile / graphile/graphile.github.io
Add documentation on things to do before going into production
- Lenguaje dominante
- SCSS
- Estrellas
- 27
- Forks
- 126
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
- [ ] Note that disabling GraphiQL does NOT prevent people from inspecting your schema/documentation/etc - they can just run it themselves
- [ ] Beware various security issues, break down by types of auth: JWT, cookies, etc
- [ ] Prevent DOS attacks - analyse incoming requests for complexity and only allow through if simple enough; require limits for all collections; etc etc. Simplest workaround is to just whitelist the queries you're using
- [ ] Ensure logging isn't too much!
- [ ] Ensure Row Level Security is enabled on every table
More to come
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
Revisa primero la documentación existente del repositorio sobre producción y despliegue; en el issue no se especifica ningún archivo ni punto de entrada concretos. Convierte la lista de comprobación en una guía estructurada que cubra la visibilidad de GraphiQL, la seguridad específica de la autenticación, los límites de complejidad de las solicitudes y de las colecciones, el logging y la seguridad a nivel de fila de PostgreSQL, de modo que cada recomendación sea claramente accionable.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- graphql, postgresql
- Área
- databases, documentation, security
- Tipo de issue
- Documentación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 30/100