#Supabase
31件の記事が見つかりました
Supabase 公式ドキュメント完全解説 — 全体目次と読み方
Supabase 公式ドキュメントを日本語で体系的に整理した解説集の目次。Database / Auth / Storage / Realtime / Edge Functions / Data API / AI & Vectors の各機能と、セキュリティ・最新アップデート・SDK 目次までを章立てで案内する。
第8回 認証・認可のレビュー — AIに任せると最も壊れやすい場所
OWASP Top 10:2025 でも1位を維持する Broken Access Control を、AI生成コードの文脈で扱います。強制点の位置、IDOR、多階層の認可漏れ、権限昇格、返しすぎ、設定不足時の挙動という順にレビュー観点を並べ、RLS を認可の実装に使う場合の確認項目と、AIにレビューとテストを書かせるための指示の出し方まで整理します。
第10回 デプロイ基盤の本番前チェック — Cloudflare / Vercel / Supabase 横断で見る
公開直前に3つの基盤を同じ観点で点検するための1枚の表を作ります。秘密情報の分離、環境の分離、公開範囲、鍵の種類、流入制御、短命な認証情報という6観点を、Cloudflare / Vercel / Supabase の3列で並べ、無料枠で何ができるかまで正直に書きます。
Cloudflare・Vercel・Supabase のどれを選ぶか
小規模なアプリを作って公開するとき、3つのサービスのどれを選ぶかを判断するための基準。3社は競合しきっておらず、担当する層が違います。認証の要否・データの持ち方・費用の伸び方という3つの軸で切り分けます。
1 何を作るか|Supabase が1つでまかなう範囲
問い合わせフォームと管理画面という題材を、Supabase だけで組み立てるとどうなるかを整理します。データベース・認証・ファイル保存・サーバー処理の担当を確認し、このコースだけが一般ユーザーのログインを扱える理由を説明します。
Supabase 全体像 — 何ができるオープンソース BaaS なのか
Supabase が提供する Database / Auth / Storage / Realtime / Edge Functions / Data API / AI & Vectors の全体像と、それぞれの位置付け・関係性を俯瞰する概論章。
2 テーブルを設計する|プロジェクト作成とマイグレーション
Supabase のプロジェクトを作り、問い合わせテーブルを設計します。ダッシュボードで書いた SQL をマイグレーションとして手元に残す方法と、2026年に変わったテーブル公開の既定を扱います。
Supabase Database — Postgres ベースのデータベース機能を理解する
Supabase の Database が提供する Postgres ベースの機能を体系的に解説する。テーブル設計、Extensions、Functions、Triggers、Indexes、コネクションプーリング、マイグレーションまで、実務で必要な要点を押さえる。
Supabase Auth — 認証・認可の全体像を押さえる
Supabase Auth が提供する認証方式(Email/Password、Magic Link、OAuth、SMS、Phone、SSO、MFA)と、JWT・セッション・Row Level Security との連携をまとめて理解する。
Supabase Storage — ファイル保管・配信・画像変換を理解する
Supabase Storage が提供するバケット・オブジェクト管理、CDN 配信、画像変換、アクセスポリシーを実例つきで解説する。
Supabase Realtime — Postgres Changes・Broadcast・Presence の使い分け
Supabase Realtime が提供する 3 つの機能(Postgres Changes / Broadcast / Presence)の違いと使い分け、Channels API、認可、スケールに関する実務知見を整理する。
Supabase Edge Functions — Deno ベースのサーバーレス関数を実務で使う
Supabase Edge Functions の Deno ランタイム、ローカル開発・デプロイ、シークレット管理、Background Tasks、AI モデル呼び出し、Webhooks、スケジューリングまで実用観点で整理する。
Supabase Data API — REST と GraphQL の自動 API を理解する
Supabase が PostgREST と pg_graphql で自動生成する REST / GraphQL API の仕組み、フィルタリング、JOIN、認可、Custom Schema、Performance まで実用観点で整理する。
Supabase AI & Vectors — pgvector で RAG・類似検索を実装する
Supabase が提供する pgvector ベースの埋め込み・類似検索基盤、RAG 構築、HNSW/IVFFlat インデックス、自動埋め込み生成、AI モデル統合の要点を整理する。
Supabase Cron & Queues — スケジュール実行とメッセージキューを Postgres で完結させる
Supabase の Cron(pg_cron ベース)と Queues(pgmq ベース)の役割、設定、運用、Edge Functions との連携、リトライと dead letter まで実用観点で整理する。
3 RLS を理解する|書かないと何が公開されるか
本コースの中心となる章です。ポリシーを書かないテーブルが実質公開になる理由を実際に確かめ、誰でも送信できるが誰にも読めない問い合わせテーブルを設計します。ビューが RLS を迂回する問題も扱います。
Supabase のコンプライアンス対応 — ISO 27001 / SOC 2 / HIPAA / GDPR の現状
Supabase の取得認証・コンプライアンス対応状況を整理する。SOC 2 Type II / ISO/IEC 27001 / HIPAA BAA / GDPR / DPA / Data Residency など、実務で採用判断に必要な要点を一次ソース付きでまとめる。
Supabase の RLS 深掘り — Row Level Security の設計パターンと落とし穴
Postgres の Row Level Security を Supabase で正しく使うための設計パターン、auth.uid() の挙動、JOIN 越しの制御、パフォーマンス、典型的な漏れやすいポイントを実例つきで整理する。
Supabase Auth のセキュリティ — MFA / SSO / セッション管理を堅く運用する
Supabase Auth を本番運用するためのセキュリティ要点。MFA、SSO(SAML)、JWT・PKCE、リフレッシュトークン、セッション失効、レート制限、CAPTCHA、漏洩監視を整理する。
Supabase のネットワーク・データ保護 — Network Restrictions・PITR・暗号化・監査ログ
Supabase で本番運用するためのネットワーク制限、SSL Enforcement、PITR、自動バックアップ、データ暗号化、Vault、Audit Logs、IP Allowlist の使い分けを整理する。
Supabase 安全に使える領域マップ — 機能 × 安全度 × 注意点
Supabase の各機能を「標準で安全 / 要設定 / プラン依存 / 避けるべき」の 4 段階で分類し、エンタープライズ採用判断・プロダクト適用判断に使える俯瞰マップとして整理する。
Supabase 本番運用ガイド — ログ監視・バックアップ・障害復旧
Supabase Cloud をリリース後に運用する担当者向けに、Logs Explorer の見方、Pro プランのバックアップ、PITR、障害時の復元判断と確認手順を整理する。
4 ログインを付ける|Supabase Auth と一般ユーザーの認証
サインアップとログインを実装し、第3章で書いた RLS のポリシーを実際に動かします。メール確認の設定、Free プランで認証メールのテンプレートが編集できなくなった変更、プロフィールテーブルの分け方を扱います。
Supabase Launch Week 直近ダイジェスト — 何が出てきたかを時系列で押さえる
Supabase が定期開催する Launch Week の直近 2〜3 年分の主要発表を時系列・カテゴリ別(Database / Auth / Storage / Realtime / Edge Functions / AI / Platform)に整理する。
Supabase Changelog ダイジェスト — 直近の継続的アップデートをカテゴリ別に追う
Launch Week 以外の Supabase の継続的な小〜中規模アップデートをカテゴリ別(Database / Auth / Storage / Realtime / Edge Functions / Platform / Dashboard)に整理する。
5 ファイルを受け取る|Storage のバケットとポリシー
問い合わせフォームの添付ファイルを Supabase Storage で受け取ります。バケットの公開設定、storage.objects への RLS ポリシー、署名付き URL での取り出し方を、第3章と同じ考え方で設計します。
Supabase SDK・CLI・Management API 目次 — 何がどこに書いてあるかの地図
Supabase の各種 SDK(JavaScript / Python / Flutter / Swift / Kotlin / C#)と CLI・Management API のリファレンスをカテゴリ別に俯瞰する目次章。
6 サーバー側の処理|Edge Functions を使う場面と使わない場面
Data API と RLS で足りる処理と、サーバー側でしか書けない処理を切り分けます。通知メールの送信を題材に Edge Functions を作り、シークレットの置き場所と実行時の制限を確認します。
7 公開して運用する|ブランチング・バックアップ・費用
作ったアプリを運用に乗せます。2026年に Git なしが既定になったブランチング、時間課金の落とし穴、プラン別のバックアップ、Free と Pro の費用の見方、そして情報の追い方を扱います。
Supabase 採用判断とプロダクト改善ヒント — 各章から抽出した実装アイデア集
本シリーズ全章を通して見えてきた「Supabase をプロダクトでどう使うか」「既存プロダクトの改善にどう活かすか」のヒントを横串で整理する実務向けまとめ。
Supabase 公式ドキュメント完全解説 — 一次ソース URL 一覧
本シリーズで参照した Supabase 公式ドキュメント・ブログ・GitHub Releases の URL を章ごとにまとめた、更新追跡用のソース一覧。