graphile / graphile/graphile.github.io

Add documentation on things to do before going into production

Ouverte
#27 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
enhancement
Langage dominant
SCSS
Étoiles
27
Forks
126
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

- [ ] Note that disabling GraphiQL does NOT prevent people from inspecting your schema/documentation/etc - they can just run it themselves
- [ ] Beware various security issues, break down by types of auth: JWT, cookies, etc
- [ ] Prevent DOS attacks - analyse incoming requests for complexity and only allow through if simple enough; require limits for all collections; etc etc. Simplest workaround is to just whitelist the queries you're using
- [ ] Ensure logging isn't too much!
- [ ] Ensure Row Level Security is enabled on every table

More to come

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Examinez d’abord la documentation existante du dépôt concernant la production et le déploiement ; aucun fichier ni point d’entrée précis n’est indiqué dans l’issue. Transformez la checklist en un guide structuré couvrant la visibilité de GraphiQL, la sécurité spécifique à l’authentification, les limites de complexité des requêtes et des collections, la journalisation et la sécurité au niveau des lignes de PostgreSQL, chaque recommandation devant être clairement applicable.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
graphql, postgresql
Domaine
databases, documentation, security
Type d'issue
Documentation
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
30/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.