Lecția 2 din 11

De ce e off by default: SQL contra Dashboard

Ai crede că un tabel nou vine protejat. Nu vine. RLS e dezactivat implicit pe tabelele Postgres nou create, iar nuanța care contează e cine a creat tabelul. Un tabel făcut din interfața Supabase pornește cu RLS activat. Unul făcut prin SQL, prin migrații sau de un agent AI rămâne fără el. Iar agenții creează tabele exact prin SQL. De unde vine defaultul RLS dezactivat pe tabelele noi e un comportament al Postgresului, nu o scăpare a celor de la Supabase. Postgresul a fost gândit pentru aplicații care au un server în față, unde protecția la nivel de rând e o unealtă în plus, folosită rar. Supa…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Cum funcționează RLS fără cont
  2. 2 De ce e off by default: SQL contra Dashboard ești aici
  3. 3 Activare corectă
  4. 4 Politici pe proprietar, nu USING (true)
  5. 5 anon/publishable contra service_role/secret
  6. 6 Unde NU pun cheia secretă
  7. 7 Migrarea la noile chei din 2026
  8. 8 Security Advisor și Splinter
  9. 9 Storage și Edge Functions
  10. 10 Audit final și schimbarea din 30 octombrie 2026
  11. 11 Test final