graphile / graphile/graphile.github.io

Add documentation on things to do before going into production

Đang mở
#27 0 bình luận 0 reaction 0 người được giao Xem trên GitHub
enhancement
Ngôn ngữ chính
SCSS
Star
27
Fork
126
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Mô tả

- [ ] Note that disabling GraphiQL does NOT prevent people from inspecting your schema/documentation/etc - they can just run it themselves
- [ ] Beware various security issues, break down by types of auth: JWT, cookies, etc
- [ ] Prevent DOS attacks - analyse incoming requests for complexity and only allow through if simple enough; require limits for all collections; etc etc. Simplest workaround is to just whitelist the queries you're using
- [ ] Ensure logging isn't too much!
- [ ] Ensure Row Level Security is enabled on every table

More to come

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Hướng nghiên cứu

Trước tiên, hãy xem xét tài liệu hiện có của repository về production và deployment; issue không nêu rõ file hoặc entry point cụ thể nào. Chuyển checklist thành một hướng dẫn có cấu trúc, bao quát khả năng hiển thị của GraphiQL, bảo mật dành riêng cho việc xác thực, các giới hạn về độ phức tạp của request và collection, logging, cũng như bảo mật cấp hàng của PostgreSQL, trong đó mỗi khuyến nghị đều phải có thể thực hiện một cách rõ ràng.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
graphql, postgresql
Lĩnh vực
databases, documentation, security
Loại issue
Tài liệu
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
30/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.