Architecture SaaS Supabase
Un boilerplate SaaS Supabase dont la frontière tenant est imposée
Boilerplate-Stack utilise Supabase pour plus que la connexion. Identités Auth, comptes personnels, workspaces, memberships et Row Level Security Postgres forment une frontière de données réutilisée par toutes les fonctionnalités liées à un compte.
Utilisez Supabase comme fondation applicative
- Authentification par magic link, OTP et OAuth
- Comptes personnels et workspaces multi-utilisateurs
- Rôles dynamiques, invitations et contrôles de permissions
- RLS Postgres, droits Data API explicites et politiques Storage
La sécurité vit sous la couche des composants
La membership détermine l’accès au tenant
Une membership relie un utilisateur, un compte et un rôle. Les lectures et mutations résolvent cette relation avant de renvoyer les données, ce qui permet des permissions différentes dans chaque workspace.
La Row Level Security complète les contrôles applicatifs
Les tables liées aux comptes portent des politiques qui vérifient la membership dans Postgres. L’autorisation serveur reste explicite et la RLS protège la base si un client tente de lire un autre tenant.
Les nouveaux projets reproduisent les bons droits
Les migrations définissent schéma, politiques, fonctions et droits explicites pour anon, authenticated et service_role. Les resets locaux et la QA jetable exercent la même frontière avant un déploiement hébergé.
Capacités Supabase déjà connectées
- Callback Auth, onboarding et utilitaires de session serveur
- Invitations, rôles et changement de compte
- Médias CMS et documents RAG stockés dans Storage
- pgTAP et personas navigateur pour tester l’isolation entre tenants
Gardez la vitesse de Supabase sans deviner le modèle de sécurité
Partez de frontières, politiques et migrations explicites, puis ajoutez les données propres à votre produit.
Voir les tarifs