Integrações – Como adicionar uma integração com o Supabase

Integrações · Guias por provedor · atualizado em 31 ago 2026

A integração com o Supabase cobre duas frentes: a governança da sua organização, com cobertura de autenticação forte e quantidade de administradores, e a configuração dos seus projetos, com restrição de rede, recuperação pontual, exigência de conexão protegida e segurança em nível de linha.

O detalhe que decide o resultado aqui são dois campos apresentados como opcionais, e cada um libera um bloco inteiro de verificações.

O que ela monitora

No nível da organização: cobertura de autenticação de múltiplos fatores entre os membros e a contagem de administradores.

No nível do projeto: restrições de rede, recuperação pontual, exigência de conexão protegida e segurança em nível de linha nas tabelas.

O último merece destaque: segurança em nível de linha é o mecanismo que impede um cliente de ler os dados de outro. É um dos achados mais consequentes que esta integração pode reportar.

O que criar do lado do Supabase

Gere um token de acesso pessoal em uma conta que seja proprietária da organização.

A propriedade importa porque as verificações de nível de organização consultam a composição e os papéis, o que exige esse nível.

Os campos, e os dois que você precisa preencher

Campo Observação
Token de acesso pessoal Obrigatório
Slug da organização Apresentado como opcional. Libera as verificações de organização
Referência do projeto Apresentado como opcional. Libera as verificações de projeto

A plataforma é explícita sobre a consequência: sem esses campos, as verificações correspondentes são ignoradas.

Traduzindo: se você preencher apenas o token, a integração conecta, o teste passa, e nenhuma verificação roda. É o mesmo padrão do Azure e do GitLab, e é a causa mais comum de integração aparentemente funcional que não produz evidência.

Preencha os três campos.

Captura de telaconfiguração da integração com o Supabase.

Vários projetos

O campo de projeto aponta para um projeto. Se a sua empresa tem vários projetos no Supabase, será necessária uma integração por projeto, ou você escolhe monitorar o principal.

A recomendação é começar pelo projeto de produção que guarda dados de clientes, que é onde os achados importam mais.

Cobertura de autenticação, e não exigência

O Supabase não oferece uma forma de consultar se a autenticação forte está sendo exigida em nível de organização. A plataforma declara isso e reporta cobertura, ou seja, quantos membros têm autenticação forte ativa.

A diferença prática já foi explicada no tutorial do Heroku e vale igual aqui: cobertura total hoje não garante que alguém novo será obrigado a ativar. Use o número como meta operacional e comprove a exigência pela sua ferramenta de identidade ou por política publicada.

Onde estão os campos no Supabase

Duas dicas que economizam busca:

O slug da organização aparece no endereço quando você navega nas configurações da organização.

A referência do projeto aparece nas configurações gerais do projeto, e é o identificador curto que também aparece no endereço.

Boas práticas

Use uma conta de serviço proprietária, em vez do token pessoal de um fundador ou administrador. Assim a coleta não depende de uma pessoa.

Anote a validade do token, se você definir prazo na criação.

Revogar é imediato. Apagar o token do lado do Supabase interrompe a coleta.

Trate a recuperação pontual com atenção. Ela costuma depender de plano, e é a diferença entre poder voltar a um momento específico e poder voltar apenas ao último backup. Para bancos com dados de clientes, é uma decisão que vale revisar.

Depois de conectar

Use Testar Conexão antes de salvar, aguarde o primeiro ciclo e confira os testes.

O diagnóstico aqui é bem determinado: nenhuma verificação rodando significa campos de escopo em branco. Verificações de organização rodando e de projeto não significa referência do projeto em branco, e vice-versa.

Problemas comuns

Teste de conexão falhou. Token incorreto ou revogado.

Conectou e nada é verificado. Slug da organização e referência do projeto em branco. É a causa mais frequente.

Só as verificações de projeto rodam. Falta o slug da organização.

Só as verificações de organização rodam. Falta a referência do projeto.

Verificações de organização não rodam mesmo com o slug preenchido. A conta do token provavelmente não é proprietária da organização.

A cobertura de autenticação não é total. Ela reflete quantos membros ativaram. Acione quem falta.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.