informatique:api-rest:postgrest
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| informatique:api-rest:postgrest [2025/07/30 13:39] – [Pour aller plus loin, jointures…] bertrand | informatique:api-rest:postgrest [2025/10/13 12:25] (Version actuelle) – [Les droits] bertrand | ||
|---|---|---|---|
| Ligne 300: | Ligne 300: | ||
| [[: | [[: | ||
| + | ===== Questions de sécurité ===== | ||
| + | ==== Exposition des tables ==== | ||
| + | Par défaut, PostgREST va exposer les tables de la base de données, divulguant ainsi le schéma de la base. | ||
| + | Pour éviter cela, on peut créer des vues qui vont réaliser les jointures permettant de retourner une vue (//à plat//) et masquer d' | ||
| + | |||
| + | ==== Les droits ==== | ||
| + | Il est évidemment important de bien définir les droits… FIXME à préciser | ||
| + | À minima, il faut bien définir un u | ||
| + | On a vu plus haut l' | ||
| + | |||
| + | ==== Injection SQL ==== | ||
| + | Le parser de postgREST utilise des requêtes préparées (// | ||
| + | https:// | ||
| ===== Pour aller plus loin, jointures… ===== | ===== Pour aller plus loin, jointures… ===== | ||
| * [[: | * [[: | ||
| * [[https:// | * [[https:// | ||
informatique/api-rest/postgrest.1753882752.txt.gz · Dernière modification : de bertrand
