Lecția 5 din 11
anon/publishable contra service_role/secret
Supabase îți dă două chei, iar diferența dintre ele e diferența dintre o aplicație sigură și una compromisă în cinci minute. Una e făcută să fie publică și respectă RLS. Cealaltă ocolește RLS complet și are drepturi de administrator. Dacă le confunzi locul, toată munca cu politicile nu mai contează. Cheia publică: anon, noua denumire publishable Cheia `anon`, cu numele nou `sb_publishable_...`, e proiectată să fie publică. Stă în codul aplicației din browser, la vedere pentru oricine deschide pagina, și asta e în regulă prin design. Motivul pentru care nu e o problemă: ea trece prin RLS. Oric…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Cum funcționează RLS fără cont
- 2 De ce e off by default: SQL contra Dashboard
- 3 Activare corectă
- 4 Politici pe proprietar, nu USING (true)
- 5 anon/publishable contra service_role/secret ești aici
- 6 Unde NU pun cheia secretă
- 7 Migrarea la noile chei din 2026
- 8 Security Advisor și Splinter
- 9 Storage și Edge Functions
- 10 Audit final și schimbarea din 30 octombrie 2026
- 11 Test final