Делюсь базовыми правилами безопасности при разработке приложений. Рассказываю, почему критически важно проверять права на сервере через RLS, как защититься от утечек API-ключей и почему не стоит писать систему авторизации с нуля. Также показываю свой подход к созданию автоматизированной техподдержки, которая самостоятельно работает с базой данных, и объясняю, как настроить систему алертов через связку Sentry и Telegram.
00:00–03:51 Защита данных на сервере: важность включённого RLS (Row Level Security) в базах данных и разделение компонентов на клиентские и серверные. 03:59–06:13 Промпт-инъекции: почему от них нет абсолютной защиты и как минимизировать риски с помощью логирования. 06:14–09:46 Настройка алертов о критических ошибках в Telegram и создание AI-бота для автоматизированной техподдержки пользователей. 09:46–19:14…
🔒
Этот материал доступен участникам Клуба. Войдите или оформите доступ,
чтобы читать целиком, открывать видео и комментировать.