Vérificateur RLS Supabase gratuit

Teste ce que ton Supabase expose publiquement.

Colle l’URL de ton application pour voir quelles tables observables un visiteur non connecté peut lire. Sans compte, validation DNS ni écriture.

Teste ton application

Une URL publique suffit.

Sans compte, DNS ni écriture. Teste uniquement une application que tu possèdes ou es autorisé à vérifier.

Un test ciblé, avec des limites visibles

Pas de note magique. Le rapport affirme uniquement ce que le test extérieur a réellement observé.

Lectures anonymes

Le checker regarde ce qu’un visiteur non connecté peut recevoir via la Data API Supabase.

Incertitude affichée

Une réponse vide reste indéterminée. Elle ne devient jamais un faux feu vert.

Aucune écriture

Le test ne crée pas de compte, n’insère rien et ne demande aucune validation DNS.

Quand lancer RLS Checker ?

01

Avant une bêta

Avant d’inviter les premiers utilisateurs.

02

Après une migration

Après un changement de table, de droit ou de policy.

03

Avant la mise en production

Juste avant de déployer une nouvelle version.

Questions sur le test de la RLS Supabase