Supabase

Supabase är en backendplattform med öppen källkod byggd runt en vanlig PostgreSQL-databas, med inloggning, fillagring, automatiskt genererade API:er och serverlösa funktioner ovanpå. Den beskrivs ofta som ett öppet alternativ till Firebase, med den viktiga skillnaden att databasen under är helt vanlig Postgres.

Vad du får

Ett Supabase-projekt är en driftad PostgreSQL-instans plus ett antal tjänster kopplade till den:

Eftersom det är riktig Postgres kan du koppla vilken SQL-klient som helst, köra migrationer med vanliga verktyg och ta med dig en helt vanlig pg_dump om du lämnar. Den portabiliteten är huvudargumentet för att välja Supabase framför ett proprietärt dokumentlager.

Row Level Security är hela säkerhetsmodellen

Supabase-klienter pratar med databasen direkt från webbläsaren med en publik anon-nyckel. Den nyckeln är avsedd att vara publik – den ligger i ditt JavaScript och kan läsas av vem som helst. Det som hindrar en besökare från att läsa varje rad är Row Level Security: policyer skrivna i SQL på varje tabell som avgör vilka rader en viss inloggad användare får läsa, lägga till, ändra eller ta bort.

Missuppfattningen här är dyr. Tabeller är oskyddade tills du aktiverat RLS och skrivit policyer, och ett projekt som lanseras med RLS avstängt har i praktiken publicerat sin databas. Service role-nyckeln hör heller inte hemma i klientkod – den kringgår varje policy och måste stanna på servern.

Så använder NorthernGo det

Varje genererad app får en Supabase PostgreSQL-databas driftad inom EU. Appkoden når den via ett litet omslag – window.NorthernGoDB.save(collection, data), .get(collection) och .delete(collection, field, value), plus .login(), .register() och .deleteAccount() – i stället för via SQL. Det finns ingen direkt SQL-åtkomst och inga realtidsprenumerationer från appkoden. På publicerade PWA:er köas save/delete utan nät i SDK:n och get() kan visa senast synkad lista plus väntande rader; inloggning kräver fortfarande uppkoppling. Supabase-guiden går igenom detaljerna.

Vanliga frågor

Är det säkert att lägga Supabase anon-nyckeln i klientkoden?

Ja, anon-nyckeln är avsedd att vara publik och identifierar projektet snarare än att ge behörigheter. Det som faktiskt skyddar datan är Row Level Security-policyer på varje tabell. Service role-nyckeln är motsatsen: den kringgår alla policyer och får aldrig förekomma i klientkod.

Bygg det själv

NorthernGo förvandlar en beskrivning i ren text till en fungerande webbapp med databas, inloggning och en live-adress. Lokal AI-generering körs på ditt eget grafikkort, är obegränsad och ingår gratis i alla prisplaner.

Börja bygga gratis