Supabase와 BaaS
Supabase and BaaS
핵심 요약
AI 에이전트가 백엔드를 구축할 수 있는 시대에 굳이 Supabase 같은 BaaS를 써야 하는지, 보안과 제어 측면에서 전통적인 백엔드가 더 나은지 고민하는 글입니다.
- BaaS의 보안성 — RLS 설정 실수로 인한 데이터 노출 위험성 제기
- 전통적 백엔드 — AI 에이전트 활용 시 더 나은 제어와 보안 가능성
- 개발 효율성 — BaaS는 빠르지만 설정에 대한 높은 신뢰 필요
- 기술적 트레이드오프 — 코드 기반 보안과 설정 기반 보안 사이의 선택
다들 Supabase 같은 BaaS를 쓰라고 추천하는데, 그 트레이드오프를 이해하고 싶어.
코딩 에이전트가 점점 강력해지는데, 왜 굳이 프론트엔드가 오픈 API 레이어를 통해 데이터베이스와 직접 통신하게 해야 하지? 에이전트한테 인증, 라우트 가드, 스코프가 지정된 DB 쿼리를 갖춘 전통적인 백엔드를 만들게 하는 게 낫지 않나?
Supabase도 RLS를 켜고 정책을 제대로 짜면 안전할 수 있다는 건 알아. 근데 그게 바로 가장 큰 위험 요소 아냐? 테이블이나 정책 하나만 잘못 설정해도 퍼블릭 API를 통해 개인 데이터가 다 털릴 수 있잖아.
실제 앱을 만들 때, 브라우저에서 BaaS로 바로 접근하는 것보다 커스텀 백엔드를 쓰는 게 사실상 움직이는 부품도 적고 취약점도 덜할 거라고 생각하는 게 틀린 걸까? 본질적으로 에이전트가 제어하기에 훨씬 더 안전하지 않을까?


