← Stack-Leitfäden

Sicherheit für deine App mit Supabase

Supabase stellt deine Datenbank ab der ersten Minute über eine API bereit. Ohne sauberes RLS oder mit dem falschen Schlüssel im Frontend kann jeder deine Tabellen lesen. Prüf die Grundlagen, bevor du startest.

Typische Risiken bei Supabase

Tabellen ohne RLS

Row Level Security ist die zentrale Barriere. Eine neue Tabelle ohne RLS ist mit dem öffentlichen Schlüssel vom Browser aus lesbar und beschreibbar.

Der service_role im Frontend

Der service_role-Schlüssel umgeht die gesamte Sicherheit. Landet er im Client-JavaScript, gibt er die volle Kontrolle über deine Datenbank preis.

Offene Storage-Buckets

Ein öffentlicher Bucket liefert jede Datei an jeden, der die URL hat. Private Dokumente gehören in Buckets, die durch policies geschützt sind.

Verwandte Checks

Besteht deine Supabase-App diese Checks?

Scanne sie kostenlos und erhalte einen Fix-Prompt für jedes Problem, das wir finden.

Meine Website kostenlos scannen