graphile / graphile/graphile.github.io
Add documentation on things to do before going into production
- Ngôn ngữ chính
- SCSS
- Star
- 27
- Fork
- 126
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
- [ ] Note that disabling GraphiQL does NOT prevent people from inspecting your schema/documentation/etc - they can just run it themselves
- [ ] Beware various security issues, break down by types of auth: JWT, cookies, etc
- [ ] Prevent DOS attacks - analyse incoming requests for complexity and only allow through if simple enough; require limits for all collections; etc etc. Simplest workaround is to just whitelist the queries you're using
- [ ] Ensure logging isn't too much!
- [ ] Ensure Row Level Security is enabled on every table
More to come
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Hướng nghiên cứu
Trước tiên, hãy xem xét tài liệu hiện có của repository về production và deployment; issue không nêu rõ file hoặc entry point cụ thể nào. Chuyển checklist thành một hướng dẫn có cấu trúc, bao quát khả năng hiển thị của GraphiQL, bảo mật dành riêng cho việc xác thực, các giới hạn về độ phức tạp của request và collection, logging, cũng như bảo mật cấp hàng của PostgreSQL, trong đó mỗi khuyến nghị đều phải có thể thực hiện một cách rõ ràng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- graphql, postgresql
- Lĩnh vực
- databases, documentation, security
- Loại issue
- Tài liệu
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 30/100