Studio BaaS — interface d'administration
Tables, SQL editor, gestion utilisateurs, fichiers, fonctions serverless, logs streaming. SSO intégré, isolation cross-tenant stricte, audit log complet.
Studio BaaS — interface d'administration
Le Studio BaaS est l'interface d'administration de chaque backend Pool C. Accessible depuis console.di2amp.com/baas/<project_id>, intégré au SSO de la plateforme (pas de login séparé), isolation stricte cross-tenant, branding paas.di2amp. Permet de gérer l'intégralité du backend sans écrire de SQL : tables, requêtes, utilisateurs, buckets, fonctions serverless, logs en streaming.
Quand l'utiliser — quand non
Idéal pour
- Exploration et debug ad hoc des données
- Création / migration de schéma sans CLI
- Gestion des utilisateurs (reset password, suppression)
- Configuration des providers OAuth, templates email
- Déploiement rapide de fonctions serverless
Pas adapté
- Modifications de schéma en production (préférer migrations versionnées en code)
- Opérations bulk > 100 k lignes (préférer SQL via psql)
- Automatisation (préférer la CLI ou l'API REST)
Accès
https://console.di2amp.com/baas/wzfbhd
L'utilisateur connecté à console.di2amp.com n'a pas besoin de s'authentifier à nouveau pour accéder au Studio de ses projets. Le SSO de la plateforme vérifie les permissions sur le projet.
Modules du Studio
Table Editor
Interface CRUD visuelle sur les tables PostgreSQL : créer / modifier des tables, ajouter colonnes, contraintes, foreign keys, insérer / modifier / supprimer des lignes, gérer les policies RLS.
console.di2amp.com/baas/wzfbhd/database/tables
SQL Editor
Éditeur SQL complet : autocomplétion, historique des 50 dernières requêtes, snippets favoris, export CSV/JSON, EXPLAIN avec visualisation du plan d'exécution.
console.di2amp.com/baas/wzfbhd/database/sql
Auth — Gestion des utilisateurs
Liste des utilisateurs end-user du projet, création manuelle (tests), reset password, suppression cascade, configuration des providers OAuth, templates emails, politique de mot de passe.
console.di2amp.com/baas/wzfbhd/auth/users console.di2amp.com/baas/wzfbhd/auth/providers console.di2amp.com/baas/wzfbhd/auth/templates
Storage — Gestion des fichiers
Création / configuration des buckets, navigation arborescente, upload drag-and-drop, copie d'URLs publique / signée, prévisualisation images et PDF.
console.di2amp.com/baas/wzfbhd/storage/buckets
Logs en streaming
Logs temps réel par service (API REST, auth, storage, realtime), logs des fonctions serverless (console.log, erreurs, durées), logs PostgreSQL (slow queries). Filtres : service, niveau, texte libre. Export JSON/CSV.
console.di2amp.com/baas/wzfbhd/logs
Fonctions serverless
Éditeur TypeScript intégré (syntax highlighting), déploiement en un clic, gestion des secrets, invocation de test, logs d'invocation.
console.di2amp.com/baas/wzfbhd/edge-functions
API Keys et Configuration
Régénération des clés anon et service_role, copie de la connection string PostgreSQL, configuration d'un domaine custom, gestion des extensions PostgreSQL, paramètres PITR.
console.di2amp.com/baas/wzfbhd/settings/api
Reports — Performances
Slow queries (depuis pg_stat_statements), suggestions d'index, taille par table et par index, connexions actives.
console.di2amp.com/baas/wzfbhd/reports/database
Isolation stricte cross-tenant
Le Studio vérifie les permissions à chaque requête : un utilisateur authentifié n'a accès qu'aux projets qu'il possède (RBAC paas.di2amp). Un token valide pour wzfbhd est rejeté avec 403 si utilisé pour accéder à abcdef (projet d'un autre tenant).
Audit log
Toutes les actions Studio sont enregistrées dans l'audit log du projet :
- Accès au Studio (login, navigation)
- Opérations DDL (CREATE TABLE, ALTER, DROP)
- Opérations DML depuis le SQL Editor (INSERT, UPDATE, DELETE)
- Modifications de configuration (providers, templates, secrets)
- Téléchargements de données
console.di2amp.com/baas/wzfbhd/audit-log
Fonctionnalités d'interface
- Dark mode (mémorisé par compte)
- Mobile responsive — opérations urgentes depuis smartphone
- Raccourcis clavier dans le SQL Editor (Ctrl+Enter pour exécuter, Ctrl+K pour rechercher)
- Branding paas.di2amp — pas de référence à un BaaS public visible côté client
- White-label (Business+) : logo et couleurs personnalisables pour les sous-utilisateurs
Sécurité et isolation
SSO unifié de la plateforme. Vérification d'autorisation à chaque requête. Audit log complet. Cross-tenant bloqué au niveau API.
Pour aller plus loin
Tarification associée
Studio inclus dans tous les plans. White-label disponible Business+. Voir tarifs.