Ich baue ein sicheres Supabase-Backend mit Auth und Row Level Security


Über diesen Service
Automatische Übersetzung
Die meisten Supabase-Projekte, bei denen ich gefragt werde, haben die gleiche Schwachstelle: Row-Level Security ist aktiviert, aber die Policies erlauben jedem angemeldeten Nutzer, Zeilen zu lesen, die nicht seine eigenen sind. Das funktioniert im Test, weil alle mit einem Account testen.
Ich erstelle die Datenlage beim ersten Mal richtig.
Was enthalten ist:
- Schema-Design: Tabellen, Beziehungen, Constraints und Indexe, die genau so sind, wie deine App Daten liest
- - Row-Level Security Policies, die pro Tabelle geschrieben und gegen echte Nutzersitzungen getestet werden
- - Authentifizierung, inklusive Multi-Faktor, wo es wichtig ist
- - Tabellen, die niemals vom Client geschrieben werden dürfen, nur serverseitig
- - Audit-Logging, damit du sehen kannst, wer was geändert hat
- - Verschlüsselte Offsite-Backups mit einer Wiederherstellung, die du tatsächlich getestet hast
- - Migrations, die du selbst ausführen kannst, und Dokumentation jeder Policy
Ich habe die Daten- und Sicherheitsschicht einer Produktions-B2B-Plattform aufgebaut und im Besitz: Postgres-Schema, RLS-Modell, Multi-Faktor-Authentifizierung, die in der App, in den Policies und an der API-Edge durchgesetzt wird, sowie Finanztabellen, die gegen Client-Schreibzugriffe hart gesperrt sind. Über 3000 Tests.
Sende mir dein aktuelles Schema oder Projekt, und ich sage dir, was ich ändern würde.
Lerne Abdullah Ahmaro kennen
Full Stack Developer, Arabic and Hebrew RTL and AI Integration
- AusIsrael
- Mitglied seitAug. 2026
- ⌀ Antwortzeit3 Stunden
Sprachen
Arabisch, Englisch, Hebräisch
Automatische Übersetzung
