Lecția 5 din 11

anon/publishable contra service_role/secret

Supabase îți dă două chei, iar diferența dintre ele e diferența dintre o aplicație sigură și una compromisă în cinci minute. Una e făcută să fie publică și respectă RLS. Cealaltă ocolește RLS complet și are drepturi de administrator. Dacă le confunzi locul, toată munca cu politicile nu mai contează. Cheia publică: anon, noua denumire publishable Cheia `anon`, cu numele nou `sb_publishable_...`, e proiectată să fie publică. Stă în codul aplicației din browser, la vedere pentru oricine deschide pagina, și asta e în regulă prin design. Motivul pentru care nu e o problemă: ea trece prin RLS. Oric…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Cum funcționează RLS fără cont
  2. 2 De ce e off by default: SQL contra Dashboard
  3. 3 Activare corectă
  4. 4 Politici pe proprietar, nu USING (true)
  5. 5 anon/publishable contra service_role/secret ești aici
  6. 6 Unde NU pun cheia secretă
  7. 7 Migrarea la noile chei din 2026
  8. 8 Security Advisor și Splinter
  9. 9 Storage și Edge Functions
  10. 10 Audit final și schimbarea din 30 octombrie 2026
  11. 11 Test final