Supabase-RLS-Checker
Fehlende Row-Level Security ist die häufigste Ursache für Sicherheitslücken in vibe-gecodeten Apps. Fügen Sie Ihre Supabase-Projekt-URL und Ihren öffentlichen anon-Schlüssel ein, um sofort zu sehen, welche Tabellen ohne Authentifizierung lesbar sind.
Exponierte Tabellen gefunden? Verschaffen Sie sich das vollständige Bild.
Dieses Tool prüft nur den anonymen Lesezugriff. Eine vollständige ClearedToShip-Prüfung deckt Schreibzugriffe, Storage, Funktionen und zu freizügige authentifizierte Policies ab – und endet mit einer signierten, versicherten Freigabe. Sichern Sie sich Early Access:
In Eile? Lesen Sie wie Sie RLS in Supabase aktivieren · wie Sie RLS zu einer Lovable-App hinzufügen
FAQ
- Ist es unbedenklich, meinen anon-Schlüssel hier einzufügen?
- Ja. Der Supabase-anon- (öffentliche) Schlüssel ist dafür ausgelegt, öffentlich zu sein – er wird bereits in Ihrem Frontend ausgeliefert, wo ihn jeder lesen kann. Wir verwenden ihn ausschließlich, um die Prüfung durchzuführen, und speichern ihn niemals.
- Was bedeutet ein Ergebnis „Exponiert“?
- Es bedeutet, dass diese Tabelle bei einer nicht authentifizierten Anfrage mit Ihrem öffentlichen Schlüssel Zeilen zurückgegeben hat. Das heißt, dass Row-Level Security deaktiviert oder zu freizügig ist – jeder mit Ihrem anon-Schlüssel könnte diese Daten lesen.
- Warum steht bei manchen Tabellen „Prüfen“?
- Die Tabelle hat keine Zeilen zurückgegeben. Das liegt entweder daran, dass sie leer ist, oder daran, dass RLS den Zugriff korrekt blockiert. Führen Sie die Prüfung erneut aus, sobald die Tabelle echte Daten enthält, um sicherzugehen.
Inspiriert vom Open-Source-Projekt supabase-security-checker. Verwenden Sie es nur für Projekte, die Ihnen gehören oder für deren Test Sie autorisiert sind.