Saltar al contenido
Cursos/Crea webs profesionales con IA desde cero/Laboratorio: diagnostica un formulario bloqueado por RLS
Revisión pendiente desde 21 ago 20263 fuentes primarias

Laboratorio: diagnostica un formulario bloqueado por RLS

Aprende por qué una inserción puede fallar o devolver pocos datos sin convertir una clave administrativa en atajo.

Qué vas a conseguir ahora

Una decisión o prueba aplicada a «Laboratorio: diagnostica un formulario bloqueado por RLS».

  1. 1Entiende el criterio
  2. 2Haz una práctica pequeña
  3. 3Guarda una evidencia
Evidencia

Una nota breve con qué hiciste, qué salió bien, qué falló y qué revisarías después.

Lección 34 de 4790 min Laboratorio reproducible Codex + GPT-5.6 Sol

Resultado visible

Seguirás una solicitud desde el navegador hasta Postgres y distinguirás validación, red, permisos y política. No usarás una clave con bypass de RLS para «hacer que funcione».

Estado roto

En un proyecto de prueba habilita RLS en contact_requests sin crear política de inserción para el rol que usa el formulario. Envía datos ficticios y registra status HTTP, respuesta segura y filas existentes desde un entorno administrativo.

Diagnóstico por capas

  1. ¿El navegador envió la solicitud una sola vez?
  2. ¿La ruta de servidor recibió y validó el cuerpo?
  3. ¿Qué rol o usuario llega a la base?
  4. ¿RLS está activa y existe INSERT ... WITH CHECK para ese rol?
  5. ¿La aplicación transforma el error en un mensaje recuperable?

Prompt de corrección

Diagnostica el formulario sin desactivar RLS y sin usar service_role como
atajo. Traza navegador, route handler, cliente Supabase, rol y policy.
Propón la política mínima para insertar los campos permitidos y ninguna
política pública de lectura. Valida en servidor y limita frecuencia.
Prueba: inserción válida, inválida, lectura anónima, update y delete.
La inserción debe funcionar; las otras operaciones deben denegarse.

Una clave administrativa que evita RLS se reserva para tareas administrativas de servidor, con alcance explícito; nunca aparece en el navegador. Un array vacío al seleccionar puede ser precisamente el resultado correcto de una política que no permite ver filas.

Verificación y restauración

Confirma una fila de prueba, ausencia de lectura pública y mensajes claros. Bórrala mediante el procedimiento administrativo documentado. Revierte la policy rota, no la protección.

Fuentes oficiales

Si has guardado la evidencia de esta lección, continúa con «Laboratorio: mide y optimiza una política RLS». Si no, repite la comprobación antes de avanzar.

Mapa completo de AulafyConsulta cómo encaja esta lección sin salir de tu ruta.

Mapa completo de Aulafy

Cómo se relacionan todos los cursos

No es una lista que debas completar. Empieza por la base, elige un resultado y profundiza solo cuando tu proyecto necesite más control.

  1. 1Comprender
  2. 2Aplicar o construir
  3. 3Operar con confianza
01

Empieza aquí

Crea una base común: qué puede hacer la IA, cómo pedir resultados y cómo comprobarlos antes de especializarte.

Desde esta base puedes aplicar la IA a una tarea o aprender a construir con código.

02

Elige una aplicación

Convierte la base en un resultado visible: una web, una mejora de negocio, contenido o una experiencia interactiva.

Si necesitas mantener código, datos o infraestructura, continúa por la rama técnica.

03

Construye con código

Prepara el entorno, trabaja con agentes de programación y aprende a ejecutar modelos con control sobre tus proyectos.

Esta rama prepara los conocimientos necesarios para diseñar y operar sistemas de IA fiables.

04

Lleva sistemas a producción

Combina recuperación, agentes, evaluación, seguridad, despliegue y adaptación de modelos cuando el problema lo exija.

No es obligatorio completarlo todo: elige solo la pieza que tu sistema necesita y vuelve al mapa cuando crezca.

Ver catálogo completo