← Guide per stack

Sicurezza per la tua app con Supabase

Supabase espone il tuo database tramite una API fin dal primo minuto. Senza un RLS ben impostato o con la chiave sbagliata nel frontend, chiunque può leggere le tue tabelle. Controlla le basi prima di lanciare.

Rischi tipici con Supabase

Tabelle senza RLS

Row Level Security è la barriera principale. Una tabella nuova senza RLS è aperta in lettura e scrittura dal browser con la chiave pubblica.

La service_role nel frontend

La chiave service_role scavalca tutta la sicurezza. Se finisce nel JavaScript del client, consegna il controllo totale del tuo database.

Bucket di Storage aperti

Un bucket pubblico serve qualsiasi file a chi ha l'URL. I documenti privati vanno in bucket protetti da policies.

Controlli correlati

La tua app Supabase supera questi controlli?

Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.

Scansiona il mio sito gratis