若要了解如何安全防护你在 Lovable 中构建的应用,请查阅我们的为应用发布做准备并避免常见问题的详细指南。
API 密钥
自动检测 API 密钥

- 将你的 API 密钥安全地存储在机密信息存储(Secrets storage)中。
- 创建一个边缘函数,在服务端发起 API 调用。
- 在前端代码中调用该边缘函数。
RLS(角色级安全性)
安全扫描

安全扫描器未显示任何警告或错误并不代表你的应用不存在安全问题。我们建议你在发布前,结合可用工具对应用的安全性进行全面审查;如果你的应用处理敏感私人数据、提供关键功能,且潜在数据泄露可能对真实用户造成严重后果,建议聘请专业安全顾问对应用进行审计。
安全视图
- Error:需要立即处理的严重安全问题。包括提供 Try to Fix 选项,但无法保证所有问题都能被自动修复。
- Warning:应当审查并很可能需要处理的重要安全隐患。
- Info:供你参考的一般安全建议和最佳实践。

按需安全审查
- 分析你的整个代码库,查找安全漏洞。
- 检查常见问题,如 XSS 防护、输入净化以及身份验证缺陷。
- 审查你的 RLS 策略和数据库安全。
- 提供包含具体建议的详细报告。

