graphile / graphile/graphile.github.io
Add documentation on things to do before going into production
- Langage dominant
- SCSS
- Étoiles
- 27
- Forks
- 126
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
- [ ] Note that disabling GraphiQL does NOT prevent people from inspecting your schema/documentation/etc - they can just run it themselves
- [ ] Beware various security issues, break down by types of auth: JWT, cookies, etc
- [ ] Prevent DOS attacks - analyse incoming requests for complexity and only allow through if simple enough; require limits for all collections; etc etc. Simplest workaround is to just whitelist the queries you're using
- [ ] Ensure logging isn't too much!
- [ ] Ensure Row Level Security is enabled on every table
More to come
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Examinez d’abord la documentation existante du dépôt concernant la production et le déploiement ; aucun fichier ni point d’entrée précis n’est indiqué dans l’issue. Transformez la checklist en un guide structuré couvrant la visibilité de GraphiQL, la sécurité spécifique à l’authentification, les limites de complexité des requêtes et des collections, la journalisation et la sécurité au niveau des lignes de PostgreSQL, chaque recommandation devant être clairement applicable.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- graphql, postgresql
- Domaine
- databases, documentation, security
- Type d'issue
- Documentation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 30/100