Segurança para a tua app com Supabase
O Supabase expõe a tua base de dados através de uma API desde o primeiro minuto. Sem RLS bem configurado ou com a chave errada no frontend, qualquer um pode ler as tuas tabelas. Verifica o básico antes de lançar.
Riscos típicos em Supabase
Tabelas sem RLS
Row Level Security é a barreira principal. Uma tabela nova sem RLS fica aberta a leitura e escrita a partir do navegador com a chave pública.
A service_role no frontend
A chave service_role salta toda a segurança. Se acaba no JavaScript do cliente, entrega o controlo total da tua base de dados.
Buckets de Storage abertos
Um bucket público serve qualquer ficheiro a quem tiver o URL. Os documentos privados devem ficar em buckets protegidos com policies.
Verificações relacionadas
A tua app Supabase passa nestas verificações?
Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.
Analisar o meu site grátis