Integrações – Como adicionar uma integração com o Supabase
A integração com o Supabase cobre duas frentes: a governança da sua organização, com cobertura de autenticação forte e quantidade de administradores, e a configuração dos seus projetos, com restrição de rede, recuperação pontual, exigência de conexão protegida e segurança em nível de linha.
O detalhe que decide o resultado aqui são dois campos apresentados como opcionais, e cada um libera um bloco inteiro de verificações.
O que ela monitora
No nível da organização: cobertura de autenticação de múltiplos fatores entre os membros e a contagem de administradores.
No nível do projeto: restrições de rede, recuperação pontual, exigência de conexão protegida e segurança em nível de linha nas tabelas.
O último merece destaque: segurança em nível de linha é o mecanismo que impede um cliente de ler os dados de outro. É um dos achados mais consequentes que esta integração pode reportar.
O que criar do lado do Supabase
Gere um token de acesso pessoal em uma conta que seja proprietária da organização.
A propriedade importa porque as verificações de nível de organização consultam a composição e os papéis, o que exige esse nível.
Os campos, e os dois que você precisa preencher
| Campo | Observação |
|---|---|
| Token de acesso pessoal | Obrigatório |
| Slug da organização | Apresentado como opcional. Libera as verificações de organização |
| Referência do projeto | Apresentado como opcional. Libera as verificações de projeto |
A plataforma é explícita sobre a consequência: sem esses campos, as verificações correspondentes são ignoradas.
Traduzindo: se você preencher apenas o token, a integração conecta, o teste passa, e nenhuma verificação roda. É o mesmo padrão do Azure e do GitLab, e é a causa mais comum de integração aparentemente funcional que não produz evidência.
Preencha os três campos.
Vários projetos
O campo de projeto aponta para um projeto. Se a sua empresa tem vários projetos no Supabase, será necessária uma integração por projeto, ou você escolhe monitorar o principal.
A recomendação é começar pelo projeto de produção que guarda dados de clientes, que é onde os achados importam mais.
Cobertura de autenticação, e não exigência
O Supabase não oferece uma forma de consultar se a autenticação forte está sendo exigida em nível de organização. A plataforma declara isso e reporta cobertura, ou seja, quantos membros têm autenticação forte ativa.
A diferença prática já foi explicada no tutorial do Heroku e vale igual aqui: cobertura total hoje não garante que alguém novo será obrigado a ativar. Use o número como meta operacional e comprove a exigência pela sua ferramenta de identidade ou por política publicada.
Onde estão os campos no Supabase
Duas dicas que economizam busca:
O slug da organização aparece no endereço quando você navega nas configurações da organização.
A referência do projeto aparece nas configurações gerais do projeto, e é o identificador curto que também aparece no endereço.
Boas práticas
Use uma conta de serviço proprietária, em vez do token pessoal de um fundador ou administrador. Assim a coleta não depende de uma pessoa.
Anote a validade do token, se você definir prazo na criação.
Revogar é imediato. Apagar o token do lado do Supabase interrompe a coleta.
Trate a recuperação pontual com atenção. Ela costuma depender de plano, e é a diferença entre poder voltar a um momento específico e poder voltar apenas ao último backup. Para bancos com dados de clientes, é uma decisão que vale revisar.
Depois de conectar
Use Testar Conexão antes de salvar, aguarde o primeiro ciclo e confira os testes.
O diagnóstico aqui é bem determinado: nenhuma verificação rodando significa campos de escopo em branco. Verificações de organização rodando e de projeto não significa referência do projeto em branco, e vice-versa.
Problemas comuns
Teste de conexão falhou. Token incorreto ou revogado.
Conectou e nada é verificado. Slug da organização e referência do projeto em branco. É a causa mais frequente.
Só as verificações de projeto rodam. Falta o slug da organização.
Só as verificações de organização rodam. Falta a referência do projeto.
Verificações de organização não rodam mesmo com o slug preenchido. A conta do token provavelmente não é proprietária da organização.
A cobertura de autenticação não é total. Ela reflete quantos membros ativaram. Acione quem falta.
Este artigo foi útil?
