更新时间:2026-09-18 GMT+08:00

RDS Supabase应用介绍

什么是Supabase?

Supabase是一个开源的Firebase替代方案(GitHub 108k+ Stars,Apache-2.0 协议),基于PostgreSQL构建的全栈后端即服务(BaaS)平台,提供PostgreSQL数据库、用户认证、自动生成RESTful API和GraphQL API、实时数据订阅、文件存储与向量搜索等完整后端功能。它使开发者无需花费数周时间搭建复杂后端、数据库和服务器,即可快速构建WEB及AI应用程序的后端逻辑。与使用NoSQL数据库的Firebase不同,Supabase基于企业级关系型数据库PostgreSQL构建,兼顾关系型数据库的强大功能与开源生态的灵活性,是摆脱商业BaaS锁定的开源方案。

RDS Supabase应用目前公测免费,后续商用后该功能会进行收费。

Supabase功能介绍

Supabase将多种最佳的成熟开源工具整合成一个统一的开发平台,一站式提供数据API、用户认证、对象存储、实时通信等核心能力。开发者无需从零搭建后端基础设施,即可快速构建高性能、可扩展的应用程序。核心能力如下:

  • PostgreSQL数据库
    • 托管一个独立的PostgreSQL数据库,提供完整的SQL能力,而非简化版。
    • 支持JSONB、全文搜索、视图、存储过程、触发器以及SQL可视化。
  • 自动生成Data API
    • 创建数据库表时,Supabase应用会基于数据库Schema自动生成安全、即时可用的RESTful API和GraphQL API。
    • 自动生成的RESTful API覆盖了数据库的CRUD功能,方便您高效、快捷地对数据进行增、删、改、查等操作,无需手写后端代码。
  • 用户认证(Authentication)
    • 提供开箱即用的注册、登录及会话管理功能,支持邮箱登录与认证,并基于JWT实现细粒度权限控制。
    • 通过将用户角色与PostgreSQL行级安全策略(RLS)深度绑定,系统可原生实现多用户数据的安全隔离,确保用户仅能访问其专属数据。
  • 实时订阅(Realtime)
    • 通过WebSockets监听数据库的变化,允许您轻松构建多人协作、聊天、仪表盘等需要实时刷新的功能。
    • 支持INSERT/UPDATE/DELETE事件,以及Presence(在线状态)和Broadcast(消息广播)。
  • 存储(Storage)
    • 对接华为云OBS存储服务,可用于存储和提供视频、图片等大文件。
    • 提供基于RLS的文件级权限控制,支持大文件断点续传。
    • 提供图片转换/缩放(内置 CDN)功能。
  • 向量与AI(Vecs/pgvector)
    • 内置pgvector插件扩展,支持直接在PostgreSQL数据库中存储和查询向量嵌入(Embeddings)。
    • 无需额外向量数据库,简化AI应用架构。

RDS Supabase业务架构

RDS Supabase采用分层解耦的业务框架,以实现更高的扩展性和灵活性。整体架构图如图1所示。

图1 架构图
  • 应用接入层(ACCESS)

    面向用户的统一入口,提供多种方式接入和管理平台。该层屏蔽后端复杂性,实现“一次接入、多端使用”。

    • ManageAPI用于项目自动管理与编排。
    • OpenAPI暴露RESTful接口供程序调用
    • SDK提供多语言开发包。
    • WebConsole为可视化管理控制台。
    • MCP支撑AI Agent接入。
  • RDS服务层(SERVICE)

    基于Supabase构建的核心服务层,承接业务路由、认证、数据访问与运维能力。

    • Kong用于流量控制与业务路由。
    • Auth用于安全认证与用户管理。
    • PostgREST用于将API自动转为SQL。
    • Realtime用于推送库表变更。
    • Storage/Imgproxy用于处理大文件与图片。
    • Studio提供可视化运维。
    • Supavisor通过连接池承接高并发。
    • Logflare用于结构化日志分析。
    • 新增Meta(元数据管理)、Vector(向量检索)、DBS Agent(管控Agent服务),补齐元数据治理、AI向量检索与管控交互控制能力。
  • RDS业务数据层(DATA)

    基于PostgreSQL的业务数据存储与处理层。采用主备双节点架构(主节点读写、备节点只读),具备高可用、高可靠、高扩展三大特性,并依托RLS行级安全、Auth Schema、pgvector向量存储、pggraph图查询等能力,保障数据安全与多模态查询。

  • 云存储层(STORAGE)

    华为云底层存储支撑。华为云OBS提供对象存储(S3兼容),承载大文件安全托管;云磁盘提供数据持久化能力,用于业务数据备份。服务层通过S3协议访问对象存储、通过备份协议进行备份恢复,数据层通过备份恢复链路与云存储层联动,实现数据的安全归档与快速恢复。

RDS Supabase应用场景

  • MVP快速验证与敏捷交付

    RDS Supabase能让产品以最短路径从原型走向上线:完成数据建模后,仅凭表结构定义即可自动产出可用的后端能力,省去从零搭建服务的繁琐环节。与此同时,身份鉴权、实时消息推送等通用模块开箱即用,开发者把精力集中在核心业务打磨上,显著缩短从想法到可用版本的周期。

  • 无后端的Web与移动应用构建

    在传统模式下,开发一个完整应用不仅需要前端,还必须维护一整套后端系统。RDS Supabase采用“数据库即 API”的理念,重塑了这一流程:数据层直接暴露为可调用接口,显著降低了后端编码和服务器运维的工作量。前端工程师无需依赖Node.js等服务端技术栈,也不必担心部署与扩容,即可独立交付符合生产标准的Web应用和移动端产品。该模式尤其适合小团队和全栈型前端开发者快速实现创意。

  • AI应用的一站式开发底座
    当AI能力成为产品的标准配置时,底层数据与模型服务的整合往往成为最大的工程挑战。RDS Supabase与PostgreSQL深度协同,为AI应用提供端到端的开发支撑:
    • 向量化的多模态存储:依托RDS for PostgreSQL的pgvector能力,实现向量数据的存储与相似性检索,为语义匹配奠定基础。RAG应用无需额外向量数据库。
    • 统一的接口出口:RDS Supabase承担应用与数据之间的API层,屏蔽底层复杂度。
    • 场景化能力孵化:RAG检索、流式WebSocket交互等AI应用常见诉求,可通过RDS for PostgreSQL和Supabase生态能力实现相应实践,服务于智能客服、智能问答、智能检索等场景,帮助AI业务以更低门槛完成MVP搭建、市场验证与早期用户积累。
    • AI知识库高效构建:业务数据与AI向量数据统一存储于同一数据库中,无需维护多套异构系统,有效规避跨系统数据同步难题,降低AI应用开发与运维成本。
  • SaaS多租户与细粒度权限治理

    面向SaaS服务商和有数字化升级需求的传统企业,数据与权限的隔离是不可回避的基础课题。RDS Supabase提供支持多种认证方式的Auth机制,配合行级安全(RLS)策略,可实现对数据访问的精细化管控:既能满足多租户场景下各租户数据的相互隔离,又能支撑组织内部按角色、按维度的权限划分,使安全治理贯穿业务的整个生命周期。

  • 企业自建内部BaaS服务平台
    • 统一企业内部后端技术体系,杜绝重复开发,实现数据自主可控。
    • 可视化管理面板降低使用门槛,支持多项目业务隔离,解决数据孤岛问题。
  • 实时协作型应用

    实时性是协作类产品的体验核心。RDS Supabase的Realtime模块提供了数据变更监听(Postgres Change)、消息广播(Broadcast)、在线状态感知(Presence)等能力,覆盖了协作场景的关键链路。无论是多人在线文档的协同编辑、项目管理看板的实时刷新,还是即时通讯中的消息与状态同步,都能基于此高效构建,并延伸至企业级应用场景。

RDS Supabase开发模式优势

传统应用架构通常多层耦合,前端服务、后端服务与数据库之间紧密绑定,每个组件都需要独立开发、部署与维护。Supabase通过提供一体化服务,打破了这一困局。

表1 Supabase应用开发与传统开发模式对比

对比项

传统开发模式

Supabase开发模式

后端服务

自建API层,前后端紧耦合。

Data API自动生成,消除重复劳动

新增表即新增API,无需手写后端代码。

基于PostgREST框架,系统会自动将数据库表映射为RESTful API,创建一张表即可获得完整的增、删、改、查端点。无需编写DAO层代码,只需专注于业务逻辑。

用户认证

手动集成OAuth/JWT,耗时数周。

多种认证方式开箱即用,快速接入

Auth提供完整的用户注册、登录、会话管理能力,支持邮箱/密码登录与认证,基于JWT实现细粒度权限控制。

每个认证用户通过角色(Role)与PostgreSQL的行级安全策略(RLS)绑定,实现多用户数据安全隔离。例如,在任务管理应用中,可设置用户仅能查看自己创建的任务。

文件存储

自建文件系统+CDN,运维负担重。

S3兼容OBS对象存储,即插即用

Storage提供兼容S3标准的对象存储服务,支持大文件的高性能上传和下载,并结合Auth的RLS策略实现精细的文件访问权限控制,该策略能够明确指定“谁能看、谁能传、谁能删”。

实时推送

轮询或自建WebSocket,复杂度高。

CDC实时订阅(变更即推送,零延迟响应),零配置接入

基于PostgreSQL逻辑复制的CDC机制,所有数据写入都会被实时捕获并秒级推送至所有在线客户端,告别传统的轮询方式,实现变更即时到达。无论是即时通讯、多人协同编辑还是实时数据看板,仅需几行代码即可完成接入。

数据管控

依赖第三方平台,数据被锁定。

通过开源自托管,实现数据主权完全可控;数据不出境、不落入第三方,满足金融、政务等行业的合规要求。

开发周期

以月计。

以天计。

成本投入

高。

显著降低。