Seguridad para tu app con Supabase
Supabase expone tu base de datos a través de una API desde el minuto uno. Sin RLS bien puesto o con la clave equivocada en el frontend, cualquiera puede leer tus tablas. Comprueba lo básico antes de lanzar.
Riesgos típicos en Supabase
Tablas sin RLS
Row Level Security es la barrera principal. Una tabla nueva sin RLS queda abierta a lectura y escritura desde el navegador con la clave pública.
La service_role en el frontend
La clave service_role se salta toda la seguridad. Si acaba en el JavaScript del cliente, entrega el control total de tu base de datos.
Buckets de Storage abiertos
Un bucket público sirve cualquier archivo a quien tenga la URL. Los documentos privados deben ir en buckets protegidos con policies.
Checks relacionados
¿Tu app Supabase pasa estos checks?
Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.
Escanear mi web gratis