Skip to main content
Hostwares

Supabase URL আর key কোথায় পাবেন

Hostwares Team··3 min read

Lovable, Bolt, v0 বা Base44-এর অ্যাপ Hostwares-এ আনার সময় আমরা দুটো জিনিস চাই, যাতে আপনার অ্যাপ আগের ডেটাবেসের সাথেই কথা বলতে পারে। এই ধাপেই সবাই আটকায়, তাই বিস্তারিত লিখে দিলাম।

ফিল্ড দুটো কোথায়


দুটো জিনিস

ফিল্ডদেখতে যেমন
VITE_SUPABASE_URLhttps://abcdefgh.supabase.co
VITE_SUPABASE_PUBLISHABLE_KEYeyJ দিয়ে শুরু হওয়া লম্বা string

নামগুলো নির্ভর করে অ্যাপটা কীভাবে বানানো — Vite অ্যাপে VITE_ prefix, Next.js অ্যাপে NEXT_PUBLIC_। আমরা আপনার নিজের কোড থেকে নামগুলো পড়ে নিই আর স্ক্রিনে ঠিক সেগুলোই দেখাই, তাই যা দেখছেন সেটাই পূরণ করুন।


Supabase থেকে কীভাবে নেবেন

  1. supabase.com/dashboard-এ গিয়ে আপনার প্রজেক্ট খুলুন
  2. বাম পাশের সাইডবারে Project Settings-এ যান
  3. API-তে ক্লিক করুন
  4. Project URL কপি করুন — এটাই আপনার ..._SUPABASE_URL
  5. Project API keys অংশে anon / public লেখা key-টা কপি করুন — এটাই আপনার publishable key

দুটোই Hostwares-এ paste করে এগিয়ে যান।


anon key নেবেন। service_role key কখনোই নয়।

ওই একই পেজে service_role নামে আরেকটা key দেখবেন, সাধারণত "Reveal" বাটনের পেছনে। ওটা এখানে ব্যবহার করবেন না, আর ব্রাউজারে চলে এমন কোনো অ্যাপেও রাখবেন না।

পার্থক্যটা গুরুত্বপূর্ণ:

  • anon key আপনার Row Level Security নিয়ম মেনে চলে। আপনি একজন ভিজিটরকে যতটুকু করতে দিয়েছেন, ঠিক ততটুকুই পারে। এটা ফ্রন্ট-এন্ড অ্যাপে রাখার জন্যই বানানো — যে কেউ দেখতে পেলেও সমস্যা নেই।
  • service_role key ওই নিয়মগুলোর একটাও মানে না। এটা যার হাতে যাবে, সে আপনার ডেটাবেসের যেকোনো row পড়তে, বদলাতে বা মুছে ফেলতে পারবে — আপনার policy যাই বলুক।

Hostwares-এ service_role key paste করলে আমরা আটকে দিই আর বলে দিই। এই চেকটা রাখা হয়েছে কারণ vibe-coded অ্যাপের পুরো ডেটাবেস ফাঁস হওয়ার সবচেয়ে সাধারণ কারণ এটাই।

যদি ইতিমধ্যে কোনো ফ্রন্ট-এন্ড অ্যাপে service_role key দিয়ে ফেলে থাকেন, ধরে নিন ওটা ফাঁস হয়ে গেছে। Supabase-এ Project Settings → API-তে গিয়ে key roll করুন, তারপর যেখানে দরকার নতুনটা বসান।


আমরা ডেটাবেস না সরিয়ে এগুলো কেন চাই

কারণ ডেটাবেস সরানোর ঝুঁকিটা আপনার নেওয়ার দরকারই নেই।

আপনার Supabase প্রজেক্টে আছে টেবিল, লগইন করা ইউজার, আপলোড করা ফাইল আর auth সেটিংস। ওটা যেখানে আছে সেখানেই রাখলে migration-এ কিছু হারানোর সুযোগ থাকে না, ইউজারদের নতুন করে লগইন করতে হয় না, আর free tier আগের মতোই চলে। আমরা অ্যাপটা হোস্ট করি; Supabase যা ভালো পারে সেটাই করতে থাকে।

দামটাও এ কারণেই এত কম — আপনি আমাদের শুধু হোস্টিংয়ের টাকা দিচ্ছেন।


যেসব সমস্যা হয়

"URL must be https://<project-ref>.supabase.co" অন্য কিছু paste করেছেন — সাধারণত ব্রাউজারের address bar থেকে ড্যাশবোর্ডের URL। সঠিকটা আছে Project Settings → API পেজে, Project URL-এর নিচে।

"Key must be a JWT starting with eyJ" key-এর বদলে project reference বা পাসওয়ার্ড কপি হয়ে গেছে। anon key লম্বা, আর eyJ দিয়ে শুরু।

"That's your secret key — use the anon / public key just above it." service_role কপি করেছেন। একই পেজে একটু উপরেই anon key আছে।

অ্যাপ লোড হয় কিন্তু কোনো ডেটা দেখায় না key ঠিক আছে, কিন্তু আপনার Row Level Security policy হয়তো anonymous read-এর অনুমতি দিচ্ছে না। এটা Supabase-এর সেটিং, আগের হোস্টেও একই আচরণ করত — Authentication → Policies দেখুন।


তবু আটকে গেলে [email protected]এ সাইটের নামসহ মেইল করুন। সাপোর্ট মেসেজ সম্পূর্ণ ফ্রি।

Ready to deploy?

Launch your app on Hostwares — start for $1.00/mo with auto-scaling & global CDN.

Start for $1.00/mo

Ready to deploy? Start for $1.00/mo

Deploy now