ai-coding-mines목차GitHub

Supabase 키 체계 개편과 RLS 오진

배포 · 인프라
구분접두어용도
Publishable keysb_publishable_브라우저 노출 가능(구 anon)
Secret keysb_secret_서버 전용, RLS 우회(구 service_role)
Legacy 탭eyJ...(JWT)구 anon/service_role, 아직 동작

service_role은 Legacy 탭으로 밀렸다. 현재 경로는 Settings → API Keys → Secret keys.

anon 키로는 Storage 쓰기가 안 된다 — 그런데 오진을 부른다

쓰기는 new row violates row-level security policy로 막히는데, 버킷 목록은 에러 없이 빈 배열만 반환한다. 권한 문제가 아니라 "버킷이 없다"로 보인다.

주의

Secret/service_role은 모든 RLS를 우회하는 마스터 키다. 서버 환경변수 전용이며 프론트·공개 저장소 금지.