Një listë kontrolli për RLS në Supabase
Row level security është vrima më e zakonshme në aplikacionet e krijuara me AI. Këto janë kontrollet që bëjmë në çdo tabelë para se të lançohet një projekt.
- 19 gus 2026

Supabase e bën shumë të lehtë ngritjen e një databaze dhe komunikimin me të direkt nga shfletuesi. Ky është tërheqja e tij, dhe është edhe rreziku. Klienti mban një çelës, ndaj vetë databaza duhet të jetë ajo që thotë jo.
Kontrollet janë mekanike. A është row level security aktiv në çdo tabelë të skemës publike, përfshirë ato të shtuara javën e kaluar? A ka çdo tabelë një politikë të qartë, në vend që të trashëgojë një parazgjedhje të lirshme? A janë politikat të shkruara sipas përdoruesit të identifikuar dhe jo sipas një kolone që klienti mund ta vendosë? A qëndrojnë çelësat service role vetëm në kodin e serverit? A mund të lexojë një përdorues rreshtin e dikujt tjetër duke ndryshuar një id në kërkesë?
Këtë listë e kalojmë para çdo gjëje tjetër në një shpëtim, sepse një politikë e vetme që mungon zakonisht do të thotë se çdo regjistrim në atë tabelë ka qenë i lexueshëm nga kushdo që mendoi të shikonte. Është auditimi më i lirë në software dhe më i shtrenjti për t’u anashkaluar.
