Ta page Admin FlutterFlow n’est PAS sécurisée… corrige ça avec Supabase RLS
FlutterFlow Pratique
0:00 / 0:00
Ta page Admin FlutterFlow n’est PAS sécurisée… corrige ça avec Supabase RLS
97 просмотров · 4 месяца назад
FlutterFlow Pratique
336 подписчиков
97 просмотров · 4 месяца назад
Dans cette vidéo, on voit comment sécuriser correctement une page admin dans FlutterFlow avec Supabase.
Erreur fréquente : cacher une page, masquer un bouton, ou utiliser un PageState, AppState, WebState ou une condition visible en pensant que c’est suffisant.
Ce n’est pas une vraie sécurité.
FlutterFlow peut améliorer l’expérience utilisateur, mais la vraie protection des données doit être faite côté Supabase avec Auth, une table profiles, la Row Level Security et des policies.
Dans ce tutoriel, on construit une logique simple :
User → voit uniquement ses données
Admin → voit toutes les données
On va aussi voir comment cacher le bouton Admin dans FlutterFlow, protéger l’accès à la page admin au chargement, et surtout pourquoi Supabase RLS reste indispensable même si l’interface est cachée.
SQL utilisé dans la vidéo :
https://pastebin.com/RArX7H36
Chapitres
00:00 Intro : sécuriser une page admin
01:47 Cacher ne veut pas dire sécuriser
02:45 Architecture du tuto
03:18 Supabase SQL Editor
14:18 Ajout des comptes manuellement
16:18 Insérer des produits de test
17:17 Récupérer le schéma dans FlutterFlow
18:11 Créer la page admin
23:26 Test utilisateur / admin
25:26 Edge Functions : quand c’est utile
27:05 Résumé
28:07 Outro
Au programme
Pourquoi cacher une page admin ne suffit pas
La différence entre sécurité front-end et backend
Supabase Auth + table profiles
RLS : Row Level Security
Policies Supabase pour les rôles user et admin
Création d’une page admin dans FlutterFlow
Cacher le bouton Admin côté interface
Tester avec un utilisateur normal et un admin
Quand utiliser une Edge Function
Phrase à retenir :
FlutterFlow affiche. Supabase protège.
Abonne-toi à FlutterFlow Pratique pour apprendre FlutterFlow avec des exemples concrets.