Lecția 6 din 11

Unde NU pun cheia secretă

Cea mai scumpă greșeală din tot cursul are o singură linie: pui cheia secretă în codul din browser. E ușor de făcut fără să bagi de seamă, pentru că uneltele de build trimit în browser mai mult decât crezi. Lecția asta arată exact cum ajunge o cheie secretă în frontend și cum o ții pe server. Cum ajunge o cheie în browser fără să vrei Aplicațiile moderne se construiesc cu unelte ca Vite, Next sau Astro. Ele au o regulă: doar variabilele de mediu cu un prefix public ajung în codul trimis către browser. La Vite prefixul e `VITE_`, la Next e `NEXT_PUBLIC_`, la Astro e `PUBLIC_`. Dacă îți numești…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Cum funcționează RLS fără cont
  2. 2 De ce e off by default: SQL contra Dashboard
  3. 3 Activare corectă
  4. 4 Politici pe proprietar, nu USING (true)
  5. 5 anon/publishable contra service_role/secret
  6. 6 Unde NU pun cheia secretă ești aici
  7. 7 Migrarea la noile chei din 2026
  8. 8 Security Advisor și Splinter
  9. 9 Storage și Edge Functions
  10. 10 Audit final și schimbarea din 30 octombrie 2026
  11. 11 Test final