| 구분 | 접두어 | 용도 |
|---|---|---|
| Publishable key | sb_publishable_ | 브라우저 노출 가능(구 anon) |
| Secret key | sb_secret_ | 서버 전용, RLS 우회(구 service_role) |
| Legacy 탭 | eyJ...(JWT) | 구 anon/service_role, 아직 동작 |
service_role은 Legacy 탭으로 밀렸다. 현재 경로는 Settings → API Keys → Secret keys.
anon 키로는 Storage 쓰기가 안 된다 — 그런데 오진을 부른다
쓰기는 new row violates row-level security policy로 막히는데, 버킷 목록은 에러 없이 빈 배열만 반환한다. 권한 문제가 아니라 "버킷이 없다"로 보인다.
주의
Secret/service_role은 모든 RLS를 우회하는 마스터 키다. 서버 환경변수 전용이며 프론트·공개 저장소 금지.