مثالهای امنیت ردیف و ستون
امنیت ردیف و ستون به شما امکان میدهد:
تنظیمات برای همه مثالهای زیر
مثالهای زیر از Sample database همراه متابیس استفاده میکنند. در اینجا تنظیمات پایه است:
مجوزها را برای گروه All users مسدود کنید: Cmd/ctrl + k را بزنید تا command palette باز شود و برای "Permissions" جستجو کنید. در تب Permissions > Data. روی گروه All users کلیک کنید. برای Sample database، مجوز View data All User را به "Blocked" تنظیم کنید.
یک گروه به نام Customers ایجاد کنید. Cmd/ctrl + k را بزنید و برای تنظیمات People جستجو کنید. [یک گروه به نام "Customers" ایجاد کنید].
یک حساب کاربر برای Cloyd Beer ایجاد کنید. ما یک حساب کاربر ایجاد میکنیم برای یک شخص تصادفی از جدول People در Sample Database خود. بیایید با
Cloyd Beerاز جدولPeopleSample database برویم.یک ویژگی کاربر به حساب اضافه کنید: ما یک ویژگی کاربر به حساب Cloyd اضافه میکنیم. چون میخواهیم بتوانیم داده را بر اساس user ID فیلتر کنیم، ID Cloyd را از جدول
PeopleSample database میگیریم و ID را بهعنوان یک ویژگی کاربر اضافه میکنیم:user_id: 2499(2499ID آقای Beer در Sample database است).

آقای Beer را به گروه Customers اضافه کنید: به اضافه کردن افراد به گروهها مراجعه کنید.
یک کلکسیون ایجاد کنید که فقط توسط ادمینها قابل مشاهده است. آن را "Admin collection" بنامید. از این کلکسیون برای ذخیره سؤالهای SQL که برای امن کردن جداول در مثالهای 2 و 3 استفاده میکنیم استفاده میکنیم. به مجوزهای کلکسیون مراجعه کنید.
فیلتر کردن ردیفها بر اساس ویژگیهای کاربر
در این مثال، جدول Orders خود را امن میکنیم تا هر کسی در گروه Customers ما فقط بتواند ردیفهایی را در جدول Orders ببیند که ستون User ID با ویژگی user_id شخص تطبیق دارد.
به Admin settings > Permissions > data بروید. روی گروه "Customers" کلیک کنید.
View data را به Granular تنظیم کنید. برای Sample Database، مجوز View data گروه Customer را به "Granular" تنظیم کنید. تنظیم به "Granular" به ما امکان میدهد مجوزها را روی جداول جداگانه برای گروه Customer تنظیم کنیم.
امنیت ردیف و ستون را به جداول Orders و People اضافه کنید. اینجا، مجوزهای View data را روی جداول
OrdersوPeopleبه "Row and column security" تنظیم میکنیم. و چون میخواهیم افراد داده خود را self-serve کنند (با پرسیدن سؤالها، ایجاد داشبوردها، و غیره)، همچنین مجوز Create queries آنها را به "Query builder only" تنظیم میکنیم.

- بر اساس یک ستون برای هر جدول فیلتر کنید. برای هر جدول، متابیس از ما میپرسد "چگونه میخواهید این جدول را برای کاربران در این گروه فیلتر کنید؟". در هر مورد، انتخاب پیشفرض را نگه میداریم: "Filter by a column on this table." برای جدول
Orders، بر اساس ستونUser IDفیلتر میکنیم، که آن را برابر با ویژگیuser_idبرای افراد در گروه Customers تنظیم میکنیم.

برای جدول People، بر اساس ستون ID فیلتر میکنیم، که آن را برابر با همان ویژگی user_id تنظیم میکنیم.
- تغییرات خود را ذخیره کنید. در غیر این صورت، همه بیهوده است.
تست کردن امنیت ردیف
برای تست کردن نمای آقای Beer از جهان، یک پنجره مرورگر incognito/private جدید باز میکنیم و با استفاده از حساب آقای Beer وارد میشویم.
- بهعنوان Cloyd Beer وارد شوید.
- روی Browse > Databases کلیک کنید.
- روی جدول Orders کلیک کنید.
- تأیید کنید که متابیس فقط سفارشهایی را که آقای Beer ثبت کرده است نمایش میدهد، یعنی سفارشهای مرتبط با User ID
2499.
اگر آقای Beer هر نمودار، داشبورد، یا حتی اکتشافات X-ray خودکار که شامل داده امنشده Orders است را مشاهده کند، متابیس همچنین آن نتایج را فیلتر میکند تا فقط دادهای که آقای Beer مجاز به دیدن است را نمایش دهد. وقتی آقای Beer از query builder برای پرسیدن سؤالهای جدید استفاده میکند، نتایج او به داده فیلترشده محدود میشود.
استفاده از یک سؤال برای تعریف یک نمای سفارشی از یک جدول
میتوانید امنیت ردیف و ستون را طوری تنظیم کنید که وقتی کسی در آن گروه جدول را کوئری میکند، در پشت صحنه متابیس در عوض از سؤالی که ایجاد کردید بهعنوان منبع داده برای کوئری آنها استفاده کند.
میتوانید:
مثال سفارشی 1: فیلتر کردن ستونها
در این مثال، یک جدول به نام People داریم که میخواهیم آن را کاهش دهیم تا آقای Beer و دیگر Customers بتوانند هر ردیف را مشاهده کنند، اما فقط برخی ستونها.

- یک کوئری ایجاد کنید که ستونها را در جدول People محدود میکند. با استفاده از ویرایشگر native/SQL، یک کوئری مینویسیم که فقط ستونهایی را در آن جدول که میخواهیم گروه Customers ما ببیند برمیگرداند، مثل این:
SELECT
id AS "ID",
name AS "Name",
created_at AS "Created At",
state AS "State"
FROM
People
در اینجا نتایج هستند:

این سؤال را "Filtered people table" مینامیم. آن را در "Admins collection" که در تنظیمات ایجاد کردید (یا هر کلکسیونی که فقط ادمینها به آن دسترسی دارند) ذخیره کنید.
- از یک سؤال SQL برای ایجاد یک نمای سفارشی برای این جدول استفاده کنید: به بخش Permissions میرویم و امنیت ردیف و ستون را به این جدول برای این گروه اعطا میکنیم. این بار گزینه دوم را انتخاب میکنیم، "Use a saved question to create a custom view for this table"، و سؤالی که تازه ایجاد کردیم ("Filtered people table") را انتخاب میکنیم، مثل این:

تغییرات را ذخیره کنید، مبادا زحمت ما بیهوده باشد.
تأیید کنید که همه چیز بهدرستی کار میکند. میتوانیم بهعنوان آقای Beer وارد شویم، و وقتی جدول
Peopleرا باز میکنیم، باید ببینیم که آقای Beer در عوض میتواند نتایج سؤال فیلتر کردن را ببیند.
وقتی آقای Beer یک نمودار که از داده این جدول امنشده استفاده میکند را مشاهده میکند، متابیس همچنین فیلتر کردن را اعمال میکند. اگر نمودار از هر ستونی که توسط جدول امنشده حذف شده است استفاده کند، نمودار برای آقای Beer بارگذاری نمیشود.
مثال سفارشی 2: فیلتر کردن ردیفها و ستونها
اگر میخواهیم مشخص کنیم کدام ستونها و ردیفها را افراد میتوانند مشاهده کنند، میتوانیم امنیت ردیف و ستون را به یک جدول بر اساس یک سؤال SQL با یک متغیر اعمال کنیم، و آن متغیر را با یک ویژگی کاربر مرتبط کنیم. برای انجام این کار، به گروه Customers خود یک نمای سفارشی از جدول Orders میدهیم، اما فقط به هر شخص اجازه میدهیم ردیفهایی را بر اساس ویژگی کاربر user_id خود ببیند.
- یک سؤال SQL با یک متغیر ایجاد کنید. یک کوئری ایجاد میکنیم که فقط برخی از ستونها را از جدول
Ordersانتخاب میکند، و سپس یک بندWHEREبا یک متغیر اضافه میکنیم که میتوانیم آن را با ویژگی کاربرuser_idCloyd Beer مرتبط کنیم.
در اینجا کد است:
{% raw %}
SELECT
id,
created_at,
product_id,
quantity,
total,
user_id
FROM
orders
WHERE
user_id = {{user_id}}
{% endraw %}
آن را در "Admins collection" که در تنظیمات ایجاد کردید (یا هر کلکسیونی که فقط ادمینها به آن دسترسی دارند) ذخیره کنید.
نمای سفارشی را ایجاد کنید: به تب Permissions برگردید. گروه Customer آقای Beer را انتخاب کنید، و دسترسی View data را برای جدول
Ordersبه Row and column security تنظیم کنید. Use a saved question to create a custom view for this table را انتخاب کنید. مودال امنیت ردیف و ستون را باز کنید و گزینه دوم را انتخاب کنید. سؤال فیلتر کردن را انتخاب کنید، بخش اضافی را میبینیم که به ما امکان میدهد متغیری که در سؤال خود تعریف کردیم را با یک ویژگی کاربر نگاشت کنیم:تغییرات خود را ذخیره کنید. یا همه امید را رها کنید.
تأیید کنید که مجوزها کار میکنند: حالا، وقتی بهعنوان آقای Beer وارد میشویم و به جدول
Ordersنگاه میکنیم، آقای Beer فقط ستونهایی را میبیند که در سؤال فیلتر کردن شامل کردیم، و ردیفها طبق متغیر در بندWHEREسؤال فیلتر میشوند:
