交付什么
动手前先扫一遍官方 changelog,而不是照训练数据里的旧写法。
Supabase 的两条技能
收录于 2026-08-06只有两条:一条管 Supabase 本身,一条是 Postgres 最佳实践。后者的参考目录有 34 份文档,按影响力分八类并标了优先级。
工程开发

第一条核心原则是「不要相信训练数据」——动手前先拉官方 changelog 扫破坏性变更标签。第三条写死:同一方法失败两三次就停,别循环重试。安全清单里点名了 Supabase 特有的陷阱:user_metadata 用户自己可改,绝不能进 RLS 授权判断,要用 app_metadata;删用户不会让已签发的访问令牌失效。构建脚本作者自己标为临时方案,等官方 Action 就位后要整体替换。