5.9 KiB
title, description, order
| title | description | order |
|---|---|---|
| Supabase Kurulumu | Neta için gerekli Supabase tablo, policy, function ve storage gereksinimleri. | 4 |
Supabase Kurulumu
Neta'nın çalışması için hazır bir Supabase projesine ihtiyaç var. Bu repo artık Supabase'i beraberinde getirmiyor. Yani uygulama deploy edilirken veritabanı, auth veya storage otomatik kurulmaz. Ben burada web uygulamasını sade tutmayı tercih ettim. Supabase tarafı ayrı bir altyapı olarak yönetilir.
Şuan nestjs ile backend geliştiriyorum, çok yakında tam self host olacak :)
Beklenen Kurulum
Kurulumda genel yaklaşım şu:
- Supabase üzerinde bir proje oluşturulur.
- Neta'nın ihtiyaç duyduğu SQL schema, policy, trigger ve function'lar Supabase tarafına uygulanır.
- Gerekli storage bucket'ları oluşturulur.
- Supabase URL ve key değerleri uygulama ortam değişkenlerine eklenir.
- Uygulama deploy edilir.
Repo içinde supabase/ ve docs/database/ klasörleri tutulmaya devam eder. Bunları deployment sırasında otomatik çalıştıran bir script yoktur. Bu dosyalar benim SQL kayıtlarım, migration notlarım ve schema geçmişim olarak durur.
Tek Seferlik Kurulum SQL'i
Yeni bir Supabase projesini Neta için hazırlamanın en kolay yolu supabase/setup.sql dosyasını çalıştırmak. Bu dosya supabase/schema.sql ve supabase/migrations/0002..0011 arasındaki migration dosyalarının tek dosyada birleştirilmiş hâlidir.
Demo seed verisi bu dosyaya dahil değildir. Production kurulumda örnek veri istemediğim için seed ayrı tutulur.
Supabase SQL Editor ile
Supabase panelinde şu bölümü açın:
SQL Editor -> New query
Sonra supabase/setup.sql dosyasının tamamını kopyalayıp tek seferde çalıştırın.
Bu işlem şunları kurar:
- Tablolar.
- Foreign key ve check constraint'leri.
- Index'ler.
- Trigger ve function'lar.
- RLS policy'leri.
- Storage bucket kayıtları ve storage policy'leri.
Terminalden Tek Komut ile
Supabase connection string'iniz varsa aynı kurulumu tek psql komutuyla da çalıştırabilirsiniz:
psql "postgresql://postgres:[PASSWORD]@[HOST]:5432/postgres" -v ON_ERROR_STOP=1 -f supabase/setup.sql
Supabase hosted projelerde connection string'i şuradan alabilirsiniz:
Project Settings -> Database -> Connection string
Şifre, host ve port bilgilerini kendi projenize göre değiştirmelisiniz.
Bu komut başarılı bittikten sonra Supabase tarafı Neta uygulamasına hazır hâle gelir.
Gerekli Tablolar
Neta şu public tabloları bekler:
profilesclientsprojectstaskscalendar_eventsfinance_transactionsdaily_logsapp_settingschat_sessionschat_messagesproject_planning_sectionsproject_revisionsclient_activitiesproposalscontractsinvoicessubscriptionsdocument_embeddingsjournals
journals tablosu eski yapıdan gelen legacy bir tablodur. Güncel günlük ekranı ağırlıklı olarak daily_logs kullanır, ama schema geçmişinde journals hâlâ durur.
Gerekli Function ve RPC'ler
Uygulama şu function/RPC yapılarına ihtiyaç duyar:
is_first_admin_setup_availablerequest_internal_auth_creationmatch_documents- Yeni auth user için profile oluşturan trigger/function
- Proje ilerlemesini görev durumuna göre güncelleyen trigger/function
Özellikle request_internal_auth_creation, service role ile güvenli kullanıcı oluşturma akışında kullanılır. İlk admin ve müşteri portal kullanıcıları oluşturulurken bu yapı önemlidir.
Row Level Security
Neta'da RLS açık olmalıdır. Freelancer verilerinin çoğu şu mantıkla ayrılır:
auth.uid() = user_id
Bu sayede her kullanıcı sadece kendi verisini görür.
Müşteri portalı ise farklı çalışır. Müşterinin auth kullanıcısı clients.client_auth_id alanına bağlanır. Portal erişimi bu ilişki üzerinden verilir.
Örnek mantık:
client auth user -> clients.client_auth_id -> projects.client_id
Müşteri sadece kendisine bağlı projeleri, public işaretli görevleri ve kendi revizyon taleplerini görmelidir.
Storage Bucket'ları
Supabase Storage tarafında iki bucket beklenir.
| Bucket | Public | Dosya boyutu | MIME türleri |
|---|---|---|---|
avatars |
Evet | Supabase varsayılanı | Herhangi |
project-assets |
Hayır | 5 MB | image/jpeg, image/png, image/webp, image/gif |
avatars public olabilir çünkü profil fotoğrafları direkt gösterilir. project-assets private kalmalıdır. Proje görselleri için uygulama signed URL üretir.
Service Role Key Neden Gerekli?
Uygulama normal kullanıcı işlemlerinde anon key ve session kullanır. Ama bazı işler server tarafında daha yüksek yetki gerektirir:
- İlk admin auth kullanıcısını oluşturmak.
- Müşteri portal kullanıcısı oluşturmak.
- Avatar veya proje görseli upload etmek.
- Bazı fallback setup kontrollerini yapmak.
Bu yüzden SUPABASE_SERVICE_ROLE_KEY zorunludur. Bu key asla browser'a gönderilmemelidir.
SQL Dosyaları Nasıl Kullanılmalı?
Yeni kurulum için en pratik dosya:
supabase/setup.sql
Bu dosya tek seferde çalıştırılacak kurulum dosyasıdır.
Parçalı dosyalar ise migration geçmişini ve geliştirme sürecini belgelemek için korunur:
supabase/schema.sql
supabase/migrations/
docs/database/
Yeni bir kurulum yaparken en güvenilir kaynak, çalışan Supabase projesinden aldığınız güncel SQL çıktısıdır. Supabase panelindeki "copy as SQL" çıktısı bu yüzden önemlidir.
Eğer schema'yı elle hazırlıyorsanız:
- Önce extension'ları açın.
- Tabloları oluşturun.
- Foreign key ve check constraint'leri ekleyin.
- Function ve trigger'ları ekleyin.
- RLS'i aktif edin.
- Policy'leri ekleyin.
- Storage bucket ve policy'leri ayarlayın.
Bu sıra bozulursa Supabase SQL editor bazı foreign key veya policy adımlarında hata verebilir.