# Supabase

> Supabase är en backendplattform med öppen källkod byggd runt en vanlig PostgreSQL-databas, med inloggning, fillagring, automatiskt genererade API:er och…

Source: https://northerngo.com/sv/ordlista/supabase/
Language: sv
Updated: 2026-08-28

---
**Supabase är en backendplattform med öppen källkod byggd runt en vanlig PostgreSQL-databas, med inloggning, fillagring, automatiskt genererade API:er och serverlösa funktioner ovanpå. Den beskrivs ofta som ett öppet alternativ till Firebase, med den viktiga skillnaden att databasen under är helt vanlig Postgres.**

### Vad du får

Ett Supabase-projekt är en driftad [PostgreSQL](/sv/ordlista/postgresql/)-instans plus ett antal tjänster kopplade till den:

- **Ett REST-API genererat från ditt schema.** Skapa en tabell och den går direkt att fråga över HTTP, med filtrering och sidindelning, via lagret PostgREST.
- **Inloggning** – e-post och lösenord, magiska länkar och OAuth-leverantörer, med användarna lagrade i databasen och JWT-token som utfärdas.
- **Lagring** för filer, med samma behörighetsmodell som tabellerna.
- **Realtidsprenumerationer** som skickar radändringar till uppkopplade klienter över websockets.
- **Edge-funktioner** för serverlogik du inte vill ha i webbläsaren.

Eftersom det är riktig Postgres kan du koppla vilken SQL-klient som helst, köra migrationer med vanliga verktyg och ta med dig en helt vanlig `pg_dump` om du lämnar. Den portabiliteten är huvudargumentet för att välja Supabase framför ett proprietärt dokumentlager.

### Row Level Security är hela säkerhetsmodellen

Supabase-klienter pratar med databasen direkt från webbläsaren med en publik anon-nyckel. Den nyckeln är avsedd att vara publik – den ligger i ditt JavaScript och kan läsas av vem som helst. Det som hindrar en besökare från att läsa varje rad är Row Level Security: policyer skrivna i SQL på varje tabell som avgör vilka rader en viss inloggad användare får läsa, lägga till, ändra eller ta bort.

Missuppfattningen här är dyr. Tabeller är oskyddade tills du aktiverat RLS och skrivit policyer, och ett projekt som lanseras med RLS avstängt har i praktiken publicerat sin databas. Service role-nyckeln hör heller inte hemma i klientkod – den kringgår varje policy och måste stanna på servern.

### Så använder NorthernGo det

Varje genererad app får en Supabase PostgreSQL-databas driftad inom EU. Appkoden når den via ett litet omslag – `window.NorthernGoDB.save(collection, data)`, `.get(collection)` och `.delete(collection, field, value)`, plus `.login()`, `.register()` och `.deleteAccount()` – i stället för via SQL. Det finns ingen direkt SQL-åtkomst och inga realtidsprenumerationer från appkoden. På publicerade PWA:er köas `save`/`delete` utan nät i SDK:n och `get()` kan visa senast synkad lista plus väntande rader; inloggning kräver fortfarande uppkoppling. [Supabase-guiden](/sv/guider/connect-supabase/) går igenom detaljerna.

---

NorthernGo är en AI-driven plattform för att bygga produktionsklara webbappar utan kod. Lokal AI-generering via WebGPU är obegränsad och gratis, och du äger all genererad källkod. https://northerngo.com/
