supabase-security-basics
Zabezpiecz projekt Supabase: klucze API, RLS i kontrola dostępu
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność do wdrażania najlepszych praktyk bezpieczeństwa w Supabase. Nauczy Cię rozdzielenia kluczy anonimowych i service_role, wdrożenia Row Level Security oraz audytu konfiguracji API. Użyj jej, gdy zabezpieczasz projekt, konfigurujesz polityki dostępu do danych lub przygotowujesz produkcyjną listę kontrolną bezpieczeństwa. Obsługuje komendy Supabase CLI i edycję kodu bezpośrednio w Claude.
Jak używać
Zainstaluj pakiet
@supabase/supabase-jspoleceniemnpm install @supabase/supabase-jsw swoim projekcie.Skonfiguruj zmienne środowiskowe: ustaw
SUPABASE_URLna adres URL projektu orazSUPABASE_ANON_KEYna klucz anonimowy z panelu Supabase. Nigdy nie umieszczajSUPABASE_SERVICE_ROLE_KEYw kodzie dostępnym dla klienta.Wyzwól umiejętność frazami takimi jak "supabase security", "supabase RLS", "secure supabase", "supabase API key" lub "row level security", aby uzyskać wskazówki dotyczące konkretnego aspektu bezpieczeństwa.
Postępuj zgodnie z rekomendacjami umiejętności: rozdziel klucze (anonimowy dla klienta, service_role tylko na serwerze), włącz Row Level Security na wszystkich tabelach zawierających dane wrażliwe, oraz zdefiniuj polityki dostępu, które respektują role użytkowników.
Użyj dostępnych narzędzi (Read, Write, Edit, Grep, Bash z poleceniami
supabase:*inpx supabase *) do przeglądu konfiguracji, edycji plików SQL z politykami RLS oraz uruchomienia lokalnych testów bezpieczeństwa.Przejrzyj konfigurację JWT, upewnij się, że API surface jest ograniczona do niezbędnych endpointów, i wykonaj audyt istniejących kluczy API w projekcie.