← Guias por stack

Segurança para a tua app com Supabase

O Supabase expõe a tua base de dados através de uma API desde o primeiro minuto. Sem RLS bem configurado ou com a chave errada no frontend, qualquer um pode ler as tuas tabelas. Verifica o básico antes de lançar.

Riscos típicos em Supabase

Tabelas sem RLS

Row Level Security é a barreira principal. Uma tabela nova sem RLS fica aberta a leitura e escrita a partir do navegador com a chave pública.

A service_role no frontend

A chave service_role salta toda a segurança. Se acaba no JavaScript do cliente, entrega o controlo total da tua base de dados.

Buckets de Storage abertos

Um bucket público serve qualquer ficheiro a quem tiver o URL. Os documentos privados devem ficar em buckets protegidos com policies.

Verificações relacionadas

A tua app Supabase passa nestas verificações?

Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.

Analisar o meu site grátis