Je vais construire un backend Supabase sécurisé avec authentification et sécurité au niveau des lignes


À propos de ce service
Traduction automatique
La plupart des projets Supabase que l'on me demande d'examiner ont la même faille : la sécurité au niveau des lignes est activée, mais les politiques permettent à tout utilisateur connecté de lire des lignes qui ne lui appartiennent pas. Cela fonctionne en test car tout le monde teste avec un seul compte.
Je construis la couche de données correctement dès la première fois.
Ce qui est inclus :
- Conception du schéma : tables, relations, contraintes et index qui correspondent à la façon dont votre application lit réellement les données
- - Politiques de sécurité au niveau des lignes, rédigées pour chaque table et testées avec de véritables sessions utilisateur
- - Authentification, y compris la multi-facteur lorsque c'est pertinent
- - Tables qui ne doivent jamais être modifiées depuis le client, verrouillées côté serveur uniquement
- - Journalisation des audits, pour voir qui a modifié quoi
- - Sauvegardes chiffrées hors site avec une restauration que vous avez réellement testée
- - Migrations que vous pouvez exécuter vous-même, et documentation de chaque politique
Je suis responsable de la couche de données et de sécurité d'une plateforme B2B en production : schéma Postgres, modèle RLS, authentification multi-facteur appliquée dans l'application, dans les politiques et à la limite de l'API, et tables financières verrouillées contre les écritures client. Plus de 3000 tests.
Envoyez-moi votre schéma ou projet actuel et je vous dirai ce que je changerais.
Découvrez Abdullah Ahmaro
Full Stack Developer, Arabic and Hebrew RTL and AI Integration
- DeIsraël
- Membre depuisaoût 2026
- Temps de réponse moy.3 heures
Langues
Arabe, Anglais, Hébreu
Traduction automatique
