Supabase 集成配置
字数
230 字
阅读时间
2 分钟
Storage
- 为每个租户创建
attachments、knowledge等桶,使用storage.objectsRLS,策略示例参考 Supabase 官方 Storage Access Control。 - 约定对象路径
company_id/<category>/<uuid>,并校验storage.foldername(name)[1]与current_company_id()匹配。
Edge Functions
- 审批、连接器、诊断等 Edge Functions 需使用
service_rolekey,并在 SQL 内调用current_company_id()与has_role()。 - 为重度任务(同步/调度)实现幂等与审计,写入
sync_run_logs、audit_events。
Realtime
- 对项目、审批、财务等关键表开启 Realtime。频道命名
public:<table>,并在客户端订阅前执行supabase.realtime.setAuth()以确保 JWT 含company_id。
Migrations
- 通过
supabase db diff生成迁移,所有 DDL/RLS 以 SQL 文件维护,禁止 dashboard 手工改动。 - 运行
pnpm supabase db reset可重建本地数据库后执行docs/database/init.sql进行初始化。