Lecția 6 din 11
Unde NU pun cheia secretă
Cea mai scumpă greșeală din tot cursul are o singură linie: pui cheia secretă în codul din browser. E ușor de făcut fără să bagi de seamă, pentru că uneltele de build trimit în browser mai mult decât crezi. Lecția asta arată exact cum ajunge o cheie secretă în frontend și cum o ții pe server. Cum ajunge o cheie în browser fără să vrei Aplicațiile moderne se construiesc cu unelte ca Vite, Next sau Astro. Ele au o regulă: doar variabilele de mediu cu un prefix public ajung în codul trimis către browser. La Vite prefixul e `VITE_`, la Next e `NEXT_PUBLIC_`, la Astro e `PUBLIC_`. Dacă îți numești…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Cum funcționează RLS fără cont
- 2 De ce e off by default: SQL contra Dashboard
- 3 Activare corectă
- 4 Politici pe proprietar, nu USING (true)
- 5 anon/publishable contra service_role/secret
- 6 Unde NU pun cheia secretă ești aici
- 7 Migrarea la noile chei din 2026
- 8 Security Advisor și Splinter
- 9 Storage și Edge Functions
- 10 Audit final și schimbarea din 30 octombrie 2026
- 11 Test final