Day 5 / Hour 4

Security, LLM-Safe Coding, and Final Demo

Document1 / 10

ทบทวนสิ่งที่ทำใน Hour 3

ชั่วโมงที่แล้วเราเพิ่ม Authorization เพื่อให้ผู้ใช้แต่ละคนทำสิ่งต่างกันตาม role:

ส่วนที่เพิ่มหน้าที่
profilesเก็บ role USER และ ADMIN
created_byบอกว่า issue เป็นของผู้ใช้คนใด
RLS Policiesให้ USER เห็นและสร้าง issue ของตัวเอง ส่วน ADMIN เห็นทั้งหมดและเปลี่ยน status ได้
requireUser()ป้องกันหน้าที่ต้อง Login
requireAdmin()ป้องกันหน้าและ Server Action สำหรับ ADMIN
canManageแสดงเครื่องมือจัดการเฉพาะหน้าที่อนุญาต

ตอนนี้ระบบจึงไม่ได้รู้แค่ว่า ใคร Login อยู่ แต่รู้ด้วยว่า คนนั้นทำอะไรกับข้อมูลใดได้บ้าง

ใน Hour 4 เราจะนำระบบที่ทำงานแล้วมาตรวจอีกครั้งว่าแต่ละชั้นปลอดภัย ใช้งานบน Production ได้ และพร้อมสำหรับ Final Demo