【すーぱべーす】
Supabase とは?
最終更新:
💡 Postgresを中心に、アプリの裏側を作る
Postgresを中心に、認証・ファイル保存・リアルタイム機能等を提供するバックエンド基盤。APIキーと権限、自前運用との違いを解説します。
📌 このページのポイント
Supabaseは、データベースなの?
認証も作れる?
APIキーがあれば、誰でも同じデータを見られる?
キーの種類と権限によるよ。公開用のpublishable keyはアプリ側で使えるけれど、それ自体が利用者を識別するわけではない。ログインした利用者の情報と、DBの権限やRLSのルールでアクセスを制御するんだ。
RLSって、何をするの?
Row Level Securityで、行ごとのアクセス条件を設定する仕組みだよ。たとえば自分の投稿だけを編集する条件などを定める。キーを貼るだけで安全な条件が完成するわけではなく、許可・拒否の動作も確認するんだ。
自分のサーバーでも運用できる?
もっと詳しく知りたい人へ
secret keyとpublishable keyは、どちらも画面に埋め込んでよい?
いいえ。secret keyは権限が高く、RLSを迂回するため、管理下のサーバー側などで扱います。ブラウザーや配布するアプリへ含めません。従来のanonとservice_roleは、それぞれ公開用と高権限の旧形式です。
オープンソースだから、自前運用は無料で簡単?
サーバー費用や保守の作業は別に必要です。自前運用では可用性、DB管理、セキュリティ更新、バックアップ等を担当します。ローカル開発用の環境を、そのまま公開する意味でもありません。
まとめ:ざっくりこれだけ覚えればOK!
「Supabase」って出てきたら「Postgresを中心に、アプリの裏側の機能を提供する基盤」と思えばだいたいOK!
📖 おまけ:英語の意味
「Supabase」 = バックエンド基盤の名称
💬 データベース、認証、ファイル保存などを組み合わせてアプリを開発するための製品・サービス名です。