
ตัวช่วยออกแบบการเชื่อม Supabase กับ Next.js และนโยบาย RLS
ออกแบบนโยบาย RLS พร้อมกับขอบเขตของคำขอ เพราะ RLS ปลอดภัยได้เท่ากับคีย์ที่เดินทางไปถึงมันเท่านั้น
อัปเกรดเป็น Premium เพื่อคัดลอกหรือดาวน์โหลดคำสั่งนี้ — รายละเอียดทั้งหมดด้านบนยังอ่านได้ตามปกติ
Row-level security คือวิธีที่ถูกต้องในการรักษาความปลอดภัยของโปรเจกต์ Supabase และเป็นสิ่งที่ทำพังโดยไม่ตั้งใจได้ง่ายที่สุด ทั้งการเผลอเอา Service Key ไปไว้ฝั่งไคลเอนต์ Server Component ที่ดึงข้อมูลด้วย Anon Key เส้นทางสำหรับผู้ดูแลระบบที่ข้ามนโยบายไป หรือนโยบายที่อ่านค่าซึ่ง Session ไม่เคยพกมาด้วย คำสั่งนี้จะออกแบบทั้งสองครึ่งไปพร้อมกัน คือชุดนโยบายพร้อมเงื่อนไขของมัน และขอบเขตฝั่ง Next.js ที่ตัดสินว่าคำขอแต่ละอันใช้คีย์ตัวไหน พร้อมชุดทดสอบที่พิสูจน์ว่านโยบายปฏิเสธในสิ่งที่ควรปฏิเสธจริง
ภาพรวม
ชุดคำสั่งในหมวด เขียนโค้ดและโปรแกรม · กลุ่มเทคโนโลยีและนักพัฒนา
ปัญหาที่คำสั่งนี้เข้าไปแก้
- ออกแบบชุดนโยบาย RLS สำหรับ Schema ใหม่
- แก้โปรเจกต์ที่ RLS ถูกข้ามไป
- ตัดสินว่าเส้นทางคำขอแต่ละแบบใช้คีย์ตัวไหน
- เขียนเทสต์ที่พิสูจน์ว่านโยบายปฏิเสธได้จริง
ข้างในไฟล์มีอะไรบ้าง
4 ส่วน · 17 ขั้นตอน · 18 ข้อกำหนด เรียงมาให้ AI คิดครบก่อนตอบ
- ข้อมูลที่ต้องเก็บ — ระบุข้อมูลที่คุณต้องป้อนเอง เพราะ AI ไม่มีทางรู้แทนคุณได้
- วิธีทำงาน — กำหนดลำดับการคิด เพื่อให้ได้คำตอบจากการวิเคราะห์ ไม่ใช่การเดา
- รูปแบบผลลัพธ์ — ล็อกรูปแบบผลลัพธ์ ทำให้รันสองครั้งเทียบกันได้
- ข้อห้าม — ปิดช่องความผิดพลาดที่งานประเภทนี้มักเจอ
รูปแบบไฟล์และเงื่อนไขการเข้าถึง
- ไฟล์ Markdown ไฟล์เดียวจบ ใช้ได้กับ ChatGPT, Claude, Gemini
- ดาวน์โหลดและคัดลอกเฉพาะบัญชี Premium
- มีทั้งฉบับภาษาไทยและอังกฤษ
Prompt Gemini กับ Prompt ChatGPT ต้องเขียนต่างกันไหม
โครงหลักไม่ต่างกัน คำสั่งที่วางโครงมาดีจะใช้ข้ามเครื่องมือได้ ไฟล์นี้จึงใช้เป็น Gemini AI prompt หรือวางใน ChatGPT และ Claude ได้โดยไม่ต้องแก้ สิ่งที่ต่างกันจริงคือความยาวของบทสนทนาที่แต่ละตัวจำได้ ถ้าคุยยาวมากแล้วคำตอบเริ่มเพี้ยน ให้เปิดแชทใหม่แล้ววางคำสั่งอีกครั้ง
ใช้ครั้งแรกควรทำอะไรก่อน
เปิดไฟล์ คัดลอกทั้งหมด แล้ววางเป็นข้อความแรกของแชทใหม่ จากนั้นแทนค่าในวงเล็บด้วยข้อมูลจริงของคุณ ถ้ายังไม่มีข้อมูลบางช่อง AI จะถามกลับเอง ซึ่งแปลว่าคำสั่ง AI ชุดนี้ทำงานถูกต้องแล้ว ไม่ใช่ว่าผิดพลาด
Prompt คืออะไร และต่างจากการพิมพ์ถามธรรมดาอย่างไร
Prompt คือชุดคำสั่ง AI ที่เขียนไว้ล่วงหน้าอย่างมีโครงสร้าง ต่างจากการพิมพ์ถามสั้น ๆ ตรงที่มันกำหนดบทบาทให้ AI ระบุข้อมูลที่ต้องใช้ วางลำดับการคิด และล็อกรูปแบบผลลัพธ์ไว้ก่อน คุณจึงได้คำตอบที่เทียบกันได้ทุกครั้งที่รัน แทนที่จะได้คำตอบคนละแบบทุกครั้ง
เหมาะกับใคร
เขียนสำหรับโปรแกรมเมอร์ นักพัฒนาซอฟต์แวร์ โดยให้ AI ทำหน้าที่เป็น Senior Software Engineer
กลุ่มที่ได้ประโยชน์มากที่สุด
- โปรแกรมเมอร์ นักพัฒนาซอฟต์แวร์
- คนที่ทำงานด้านเขียนโค้ดและโปรแกรม เป็นครั้งคราว ไม่อยากเริ่มจากศูนย์ทุกครั้ง
- คนที่ทำงานแบบนี้ซ้ำ ๆ และอยากได้มาตรฐานเดียวกันทุกครั้ง
สถานการณ์ที่หยิบไปใช้ได้ทันที
เหมาะกับงานเหล่านี้: เขียนโค้ดตาม Requirement ทั้ง Python, JS, PHP และภาษาอื่น ๆ
สิ่งที่ควรรู้ก่อนเริ่ม
- เป็นคำสั่งระดับ Premium การดาวน์โหลดและคัดลอกต้องใช้บัญชี Premium แต่เนื้อหาอธิบายทั้งหมดในหน้านี้เปิดให้อ่านฟรี
- ต้องเตรียมข้อมูลของคุณเองก่อน ไม่ใช่คัดลอกแล้วส่งได้เลย
- ตรวจผลก่อนนำไปใช้จริงเสมอ โดยเฉพาะตัวเลข ชื่อเฉพาะ และแหล่งอ้างอิง
เมื่อไหร่ที่ควรใช้คำสั่งอื่นแทน
ถ้าโจทย์ไม่ใช่งานด้านเขียนโค้ดและโปรแกรม คำสั่งนี้จะวางกรอบผิดตั้งแต่บรรทัดแรก เลือกจากหมวดที่ตรงกว่า
รีวิว
ยังไม่มีรีวิว มาเป็นคนแรกเลย!
เขียนรีวิว
เกี่ยวกับตัวไฟล์
คำสั่งนี้เป็นคำสั่ง Premium หน้านี้จึงไม่แสดงเนื้อหาไฟล์ฉบับเต็ม บัญชี Premium จะปลดล็อกการดาวน์โหลดและคัดลอกไฟล์ฉบับสมบูรณ์ทั้งสองภาษา


