Sicurezza per la tua app con Supabase
Supabase espone il tuo database tramite una API fin dal primo minuto. Senza un RLS ben impostato o con la chiave sbagliata nel frontend, chiunque può leggere le tue tabelle. Controlla le basi prima di lanciare.
Rischi tipici con Supabase
Tabelle senza RLS
Row Level Security è la barriera principale. Una tabella nuova senza RLS è aperta in lettura e scrittura dal browser con la chiave pubblica.
La service_role nel frontend
La chiave service_role scavalca tutta la sicurezza. Se finisce nel JavaScript del client, consegna il controllo totale del tuo database.
Bucket di Storage aperti
Un bucket pubblico serve qualsiasi file a chi ha l'URL. I documenti privati vanno in bucket protetti da policies.
Controlli correlati
La tua app Supabase supera questi controlli?
Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.
Scansiona il mio sito gratis