DESARROLLO WEB31 de agosto de 2026
Supabase emite guía técnica preventiva ante cambios estructurales en los permisos de su Data API

La plataforma de backend-as-a-service de código abierto Supabase y su comunidad técnica han publicado una guía técnica de preparación ante cambios estructurales críticos en los permisos por defecto de la Data API (PostgREST), los cuales entrarán en vigor de forma definitiva hacia el 30 de octubre de 2026.
¿Qué cambia en el modelo de seguridad de Supabase y PostgreSQL?
El cambio fortalece el principio de mínimo privilegio en el esquema público de la base de datos:
- Fin de la exposición automática de tablas públicas: Las tablas creadas en el esquema
publicya no tendrán permisosSELECT/INSERT/UPDATEotorgados automáticamente a los rolesanonyauthenticated. - Requerimiento de sentencias GRANT explícitas: Los desarrolladores deberán definir permisos granulares por tabla y columna antes de que sean accesibles vía API REST.
- Prevención de denegación accidental de servicio: Auditoría anticipada de scripts de migración en pipelines CI/CD para evitar caídas de aplicaciones web en producción.
«Este cambio eleva la seguridad de Supabase al estándar más riguroso de PostgreSQL empresarial, eliminando fugas accidentales de datos en tablas recién creadas.» — Análisis en SupaScale.
Buenas prácticas recomendadas
Revisar las políticas de seguridad a nivel de fila (Row Level Security - RLS) y automatizar los permisos mediante migraciones reproducibles de base de datos.
Fuentes & Referencias
- SupaScale Technical Blog, Supabase June/August 2026 Breaking Changes Prep Guide, agosto de 2026
¿Necesitás auditar y migrar las bases de datos PostgreSQL de tu aplicación?
En Siglo 21 Soluciones somos expertos en arquitectura de datos, Supabase, PostgreSQL y seguridad RLS.
Contactar a un Consultor