Skip to content

Rotating Anon, Service, and JWT Secrets

你有没有不小心把服务密钥提交到公共仓库里?或者你可能经常为安全合规而更换密钥。无论出于什么原因,这里有一个方法可以帮你为 Supabase 项目更换密钥。

🌐 Have you ever accidentally committed a service key to a public repo? Or maybe rotating keys is something you regularly do for security compliance. Whatever the reason, here's how to rotate the keys for your Supabase project.

如果你还没有迁移到非对称 JWT 签名密钥:

🌐 If you haven’t migrated to asymmetric JWT signing keys:

我们建议你迁移到非对称 JWT 签名密钥以及可发布/私密的 API 密钥,因为现在已经无法再轮换旧的匿名、服务和 JWT 密钥了。你可以查看这个 入门指南 来了解迁移到非对称 JWT 签名密钥的步骤。

🌐 We recommend that you migrate to asymmetric JWT signing keys and publishable/secret API keys as it is no longer possible to rotate the legacy anon, service and JWT secrets. You can view this Get Started guide for steps to migrate to asymmetric JWT signing keys.

如果你已经迁移到了新的对称 JWT 签名密钥:

🌐 If you have migrated to new symmetric JWT signing keys:

  1. 在 Supabase 控制面板中转到 项目设置JWT 密钥
  2. 导航到 JWT 签名密钥 标签。
  3. 点击“旋转密钥”。这会将当前密钥移动到“以前使用的密钥”
  4. 选择你之前使用的密钥的三点图标(操作图标),然后点击“撤销”。如果你不“撤销”这个密钥,旧的密钥仍然有效。

相关阅读 #

🌐 Further readings