Hoppa till innehållet

Supabase Deep Scan

Länka ett Supabase-projekt och inspektera dess offentliga datakontroller från en verifierad domän.


Inspektera offentlig Supabase åtkomst

Supabase Deep Scan utvärderar den offentliga projektytan som är tillgänglig via projektets URL och den anonyma nyckeln. Den är utformad för att identifiera riskabel anonym åtkomst och Row Level Security-beteende utan att kräva en tjänsterollhemlighet.

PROJEKT URLANON NYCKELREVISIONRLS POLICIER!FÖRVARINGAUTH

Uppfyll kraven

  • Plattformsdomänen måste verifieras.
  • Projektets URL måste tillhöra den applikation som du är behörig att granska.
  • Använd endast den offentliga anonyma nyckeln. Klistra aldrig in en servicerollnyckel.

Anslut projektet

VICE kan upptäcka offentlig Supabase-konfiguration från applikationen. Om upptäckten är ofullständig anger du projektets URL och den anonyma nyckeln manuellt på modulsidan och sparar sedan anslutningen.

Granska det upptäckta projektet innan du skannar. En frontend kan referera till mer än en backend, och enbart upptäckt etablerar inte auktorisering.

Kör den fokuserade revisionen

Starta revisionen endast för Supabase från modulsidan. Körningen visas i samma domänhistorik som andra hanterade revisioner, med upptäckta problem och täckning kopplad till arbetsytan.


Fortsätt med VICE

Se hur VICE granskar Supabase RLS, lagring och autentisering.

Utforska Supabase skanning