Sécurité pour ton app avec Supabase
Supabase expose ta base de données via une API dès la première minute. Sans un RLS bien réglé ou avec la mauvaise clé dans le frontend, n'importe qui peut lire tes tables. Vérifie les bases avant de lancer.
Risques typiques dans Supabase
Des tables sans RLS
Row Level Security est la barrière principale. Une nouvelle table sans RLS est ouverte en lecture et écriture depuis le navigateur avec la clé publique.
La service_role dans le frontend
La clé service_role contourne toute la sécurité. Si elle finit dans le JavaScript du client, elle donne le contrôle total de ta base de données.
Des buckets de Storage ouverts
Un bucket public sert n'importe quel fichier à celui qui a l'URL. Les documents privés doivent aller dans des buckets protégés par des policies.
Vérifications liées
Ton app Supabase passe-t-elle ces vérifications ?
Analyse-la gratuitement et reçois un fix prompt pour chaque problème qu'on trouve.
Analyser mon site gratuitement