Studio BaaS — interface d'administration

Tables, SQL editor, gestion utilisateurs, fichiers, fonctions serverless, logs streaming. SSO intégré, isolation cross-tenant stricte, audit log complet.

Studio BaaS — interface d'administration

Le Studio BaaS est l'interface d'administration de chaque backend Pool C. Accessible depuis console.di2amp.com/baas/<project_id>, intégré au SSO de la plateforme (pas de login séparé), isolation stricte cross-tenant, branding paas.di2amp. Permet de gérer l'intégralité du backend sans écrire de SQL : tables, requêtes, utilisateurs, buckets, fonctions serverless, logs en streaming.

Quand l'utiliser — quand non

Idéal pour

  • Exploration et debug ad hoc des données
  • Création / migration de schéma sans CLI
  • Gestion des utilisateurs (reset password, suppression)
  • Configuration des providers OAuth, templates email
  • Déploiement rapide de fonctions serverless

Pas adapté

  • Modifications de schéma en production (préférer migrations versionnées en code)
  • Opérations bulk > 100 k lignes (préférer SQL via psql)
  • Automatisation (préférer la CLI ou l'API REST)

Accès

https://console.di2amp.com/baas/wzfbhd

L'utilisateur connecté à console.di2amp.com n'a pas besoin de s'authentifier à nouveau pour accéder au Studio de ses projets. Le SSO de la plateforme vérifie les permissions sur le projet.

Modules du Studio

Table Editor

Interface CRUD visuelle sur les tables PostgreSQL : créer / modifier des tables, ajouter colonnes, contraintes, foreign keys, insérer / modifier / supprimer des lignes, gérer les policies RLS.

console.di2amp.com/baas/wzfbhd/database/tables

SQL Editor

Éditeur SQL complet : autocomplétion, historique des 50 dernières requêtes, snippets favoris, export CSV/JSON, EXPLAIN avec visualisation du plan d'exécution.

console.di2amp.com/baas/wzfbhd/database/sql

Auth — Gestion des utilisateurs

Liste des utilisateurs end-user du projet, création manuelle (tests), reset password, suppression cascade, configuration des providers OAuth, templates emails, politique de mot de passe.

console.di2amp.com/baas/wzfbhd/auth/users
console.di2amp.com/baas/wzfbhd/auth/providers
console.di2amp.com/baas/wzfbhd/auth/templates

Storage — Gestion des fichiers

Création / configuration des buckets, navigation arborescente, upload drag-and-drop, copie d'URLs publique / signée, prévisualisation images et PDF.

console.di2amp.com/baas/wzfbhd/storage/buckets

Logs en streaming

Logs temps réel par service (API REST, auth, storage, realtime), logs des fonctions serverless (console.log, erreurs, durées), logs PostgreSQL (slow queries). Filtres : service, niveau, texte libre. Export JSON/CSV.

console.di2amp.com/baas/wzfbhd/logs

Fonctions serverless

Éditeur TypeScript intégré (syntax highlighting), déploiement en un clic, gestion des secrets, invocation de test, logs d'invocation.

console.di2amp.com/baas/wzfbhd/edge-functions

API Keys et Configuration

Régénération des clés anon et service_role, copie de la connection string PostgreSQL, configuration d'un domaine custom, gestion des extensions PostgreSQL, paramètres PITR.

console.di2amp.com/baas/wzfbhd/settings/api

Reports — Performances

Slow queries (depuis pg_stat_statements), suggestions d'index, taille par table et par index, connexions actives.

console.di2amp.com/baas/wzfbhd/reports/database

Isolation stricte cross-tenant

Le Studio vérifie les permissions à chaque requête : un utilisateur authentifié n'a accès qu'aux projets qu'il possède (RBAC paas.di2amp). Un token valide pour wzfbhd est rejeté avec 403 si utilisé pour accéder à abcdef (projet d'un autre tenant).

Audit log

Toutes les actions Studio sont enregistrées dans l'audit log du projet :

  • Accès au Studio (login, navigation)
  • Opérations DDL (CREATE TABLE, ALTER, DROP)
  • Opérations DML depuis le SQL Editor (INSERT, UPDATE, DELETE)
  • Modifications de configuration (providers, templates, secrets)
  • Téléchargements de données
console.di2amp.com/baas/wzfbhd/audit-log

Fonctionnalités d'interface

  • Dark mode (mémorisé par compte)
  • Mobile responsive — opérations urgentes depuis smartphone
  • Raccourcis clavier dans le SQL Editor (Ctrl+Enter pour exécuter, Ctrl+K pour rechercher)
  • Branding paas.di2amp — pas de référence à un BaaS public visible côté client
  • White-label (Business+) : logo et couleurs personnalisables pour les sous-utilisateurs

Sécurité et isolation

SSO unifié de la plateforme. Vérification d'autorisation à chaque requête. Audit log complet. Cross-tenant bloqué au niveau API.

Pour aller plus loin

Tarification associée

Studio inclus dans tous les plans. White-label disponible Business+. Voir tarifs.