Основи безпеки
Supabase не працює чи проблема у вашому застосунку? Як розрізнити
Supabase не працює чи зламався ваш застосунок? Пауза, повна база й ваша власна помилка виглядають однаково. Чотири перевірки їх розрізняють.

Коротко
- Supabase не працює? Можливо. Проєкт на паузі, проєкт, що вперся в ліміт, і помилка у вашому власному застосунку дають той самий порожній екран.
- Сторінка статусу Supabase відповідає лише на перше питання. Ваш список проєктів і сторінки самого проєкту відповідають на наступні два, а коди статусу у вашому браузері закривають останнє.
- Збій минає без вас. Проєкт на паузі стоїть, доки ви його не відновите, а через рік такої можливості вже немає.
Ваш застосунок відкривається, а потім нічого не завантажується. Список, де мали б бути замовлення ваших клієнтів, порожній, кнопка входу крутиться, або сторінка так і лишається білою. Вам уже хтось про це написав. Тож ви шукаєте «supabase не працює», бо ваш застосунок зроблено в Lovable чи Bolt на проєкті Supabase, а Supabase є єдиною частиною механізму, яку ви знаєте на ім’я.
Ось де звична порада помиляється. Вона каже: подивіться на сторінку статусу Supabase. Це правильний перший крок, і він відповідає на одне питання з чотирьох. Ваш проєкт перестає відповідати застосунку, коли в Supabase збій, а ще коли Supabase поставив його на паузу, коли він уперся в ліміт і коли зламався ваш власний застосунок, хоча Supabase правильно відповідає на кожен запит. Ваші клієнти бачать той самий порожній екран в усіх чотирьох випадках, а сторінка статусу знає лише про перший.
Уявіть, що вдома зникло світло. Перше, що робить кожен: визирає у вікно, чи в сусідів теж темно. Це і є сторінка статусу, і вона розповідає про вулицю. Про лист під дверима, електрощиток у коридорі чи лампочку вона не каже нічого.
Кожну сторінку Supabase, кожен інцидент і кожне число в цій статті прочитано 30 вересня 2026 року.
Supabase не працює чи проблема у вашому застосунку?
З екрана цього не видно, і саме тому пошук заводить у глухий кут. Чотири різні збої дають той самий результат:
- Supabase не працює. Щось зламалося на боці Supabase, зазвичай в одному регіоні чи в одному сервісі. Світла немає на всій вулиці.
- Ваш проєкт на паузі. Supabase зупиняє безкоштовні проєкти, у яких близько тижня не було активності. Постачальник відключив саме вашу квартиру, і більше нікого на вулиці це не зачепило.
- Ваш проєкт уперся в ліміт. Він заповнив своє місце і перейшов у режим лише для читання, або йому забракло потужності і він сповільнювався, доки запити не почали лишатися без відповіді, або ваша організація перевищила квоту й отримала обмеження. Вибило автомат.
- Зламався ваш застосунок. Supabase відповідає, а щось на вашому боці, ключ, правила доступу до таблиці чи шматок коду, перетворює цю відповідь на порожній екран. Струм є. Це лампочка.
Тут і далі ваш проєкт означає базу даних Supabase, у якій ваш застосунок зберігає дані, разом із входом користувачів, файловим сховищем та API навколо неї.
Перевірки нижче проходять їх по черзі, від найдешевшої, і кожна підтверджує або відкидає один збій.
Чотири перевірки, від найдешевшої
Крок 1: Supabase не працює для всіх?
Відкрийте status.supabase.com. Якщо відкритий інцидент згадує ваш регіон або сервіс, яким користується ваш застосунок, відповідь у вас є, а розділ про збої нижче підкаже, що з нею робити.
Сторінка перелічує сервіси Supabase по одному: базу даних і API, через яке
застосунок її читає, Auth для входу, Storage для завантажених файлів, Realtime,
Edge Functions, панель і ще кілька. Під ними список регіонів. Регіоном називають
частину світу, де працює ваш проєкт, і ваш регіон видно на сторінці
Infrastructure в налаштуваннях проєкту, з кодом на кшталт eu-west-1. Інцидент
у us-east-1 не має нічого спільного з проєктом в Ірландії, тож знайдіть свій
код, перш ніж читати щось інше.
Чого на сторінці немає, так це рядка для вашого проєкту. Вона повідомляє про
проблеми, які зачіпають достатньо проєктів, щоб їх оголосити, а справжні
інциденти часто вузькі. П’ятдесят найсвіжіших, що сягають назад до 15 липня 2026
року, включають один, який поклав лише проєкти на певному наборі обладнання в
eu-west-1, другий, через який проєкти найменшого, безкоштовного розміру
переставали відповідати після кількох годин роботи, і третій про помилки 401 у
частини нових проєктів, що лишався відкритим 46 днів.
Отже, зелена сторінка каже вам, що Supabase не оголошував проблем. Ваш проєкт може лежати під нею, і саме про це наступні три перевірки.
Панель має власний рядок і власні інциденти. 1 вересня 2026 року в неї взагалі не можна було увійти, а застосунок цілком може працювати далі під час такого інциденту.
Поки ви на сторінці, підпишіться на оновлення. Достатньо адреси електронної пошти, а ще Supabase публікує історію інцидентів як RSS-стрічку.
Крок 2: ваш проєкт на паузі?
Відкрийте панель Supabase і подивіться на список своїх проєктів. Проєкт зі словом Paused поруч із назвою зупинив Supabase, найчастіше безкоштовний проєкт, у якому близько тижня не було активності, і він стоятиме, доки ви його не відновите. Усе інше про паузу, зокрема строк в один рік і що робити, коли можливість відновлення зникла, є в статті що робити, коли ваш проєкт Supabase на паузі.
Крок 3: ваш проєкт уперся в ліміт?
Подивіться, що ще працює. Кожен ліміт ламає щось своє, і за цим візерунком видно, який автомат вибило.
Сторінки завантажуються, а нічого не зберігається. Це режим лише для
читання. Безкоштовний проєкт переходить у нього, коли база даних перевищує 500
МБ, а платний, коли диск заповнюється швидше, ніж Supabase дозволено його
збільшувати. Читання й далі працює, тож застосунок виглядає нормально, доки
хтось не спробує зареєструватися, зробити замовлення чи зберегти форму, і кожен
запис повертається з cannot execute INSERT in a read-only transaction. Вихід
один: більше місця, через перехід на вищий тариф або видалення даних. Що
вимикає кожен ліміт безкоштовного тарифу
описує обидва шляхи, а посібник Supabase про розмір
бази містить SQL.
Усе сповільнюється, а потім перестає відповідати. У проєкту закінчився запас. Його розмір обчислень визначає, скільки в нього пам’яті і наскільки сильно він може навантажувати диск, а менші розміри отримують щоденну квоту, щоб ненадовго виходити за цю межу, яку Supabase називає Disk IO Budget. Коли її вичерпано, власний перелік Supabase можливих наслідків включає помітне зростання часу відповіді й екземпляр, що перестає відповідати. Квота відновлюється наступного дня, а сторінка Database Health у розділі Observability показує, де ви зараз.
Можливо, вам прийде лист про те, що проєкт «is running out of Disk IO Budget», або ви побачите в панелі попередження, що він unhealthy, з кнопкою Restart project під ним. Сприймайте лист як підказку. Після інциденту 10 вересня 2026 року Supabase повідомив власникам, яких він зачепив, що отриманий ними лист про Disk IO більше не чинний: його спричинив сам інцидент.
Кожен запит падає з кодом 402. Вашу організацію обмежено за Fair Use Policy
Supabase, бо вона лишалася понад квотою після пільгового періоду або має
неоплачений рахунок, і обмеження зазвичай поширюється на всі проєкти
організації. Код 402 називає причину кодом на кшталт exceed_db_size_quota чи
overdue_payment, а Supabase пише, що поки обмеження діє, ви й далі можете
дістатися своїх даних через панель. Перехід на вищий тариф одразу знімає
обмеження за використання, інакше воно знімається на початку наступного
розрахункового періоду.
Це і є електрощиток. Усі три випадки стаються всередині вашого власного проєкту, тож сторінка статусу не показує жодного з них.
Крок 4: запитайте свій проєкт напряму
Надішліть йому один запит і прочитайте відповідь. Якщо Supabase відповідає нормально, проблема на вашому боці з’єднання.
Найшвидший варіант не потребує жодних інструментів. Адреса вашого проєкту має
вигляд https://abcdefghijklmnopqrst.supabase.co, а послідовність літер перед
.supabase.co видно в адресному рядку браузера щоразу, коли проєкт відкрито в
панелі. Допишіть у кінці /rest/v1/, вставте це в нову вкладку й подивіться, що
повернеться.
- Рядок тексту у фігурних дужках про те, що ключ API не знайдено. Supabase відповідає за адресою вашого проєкту. Він вам відмовив, бо вкладка не надіслала ключа, і це правильно. Проєкт існує і не стоїть на паузі.
- «Не вдається отримати доступ до сайту» або «Сервер не знайдено». Адреса не розпізнається. Сторінка довідки Supabase про цю помилку називає звичні причини: проєкт на паузі, видалений проєкт або адреса з одруківкою.
- Сторінка помилки з числом із п’ятисотих, або нічого після довгого очікування. Адреса існує, а проєкт за нею не справляється. Поверніться до кроку 3 і ще раз подивіться на сторінку статусу.
Повніший варіант дає вкладка Network у вашому браузері, яка показує відповіді, що їх отримує ваш застосунок зі своїм ключем. Відкрийте застосунок, натисніть F12, виберіть Network, перезавантажте сторінку й наберіть у полі фільтра літери з адреси вашого проєкту. Кожен запит до проєкту з’явиться з кодом статусу, а код уже становить більшу частину діагнозу. Значення нижче взято зі списку кодів статусу Supabase і з API бази даних, яке там працює:
| Статус | Що він означає | Куди далі |
|---|---|---|
200 | Supabase відповів і щось повернув | Ваш застосунок, нижче |
401 або 403 | Supabase відповів і відхилив ключ, таблицю чи сесію | Наступний розділ |
402 | Вашу організацію обмежено | Крок 3 |
405 під час збереження, коли читання отримує 200 | База даних у режимі лише для читання | Крок 3 |
540 | Проєкт на паузі | Крок 2 |
503, 544 або жодної відповіді | Проєкт працює, але не встигає | Крок 3, потім перезапуск |
| помилка з «name not resolved» | Адреси зараз не існує | Крок 2, потім перевірте адресу |
Шукати варто насамперед рядок 200. Якщо запити вашого застосунку до Supabase
повертаються з 200, а екран і далі порожній, Supabase свою частину зробив, і
лампочка ваша. Можливо, правила таблиці не показують цьому відвідувачу жодного
рядка, і це приходить як 200 з порожнім списком. Можливо, застосунок дивиться на
інший проєкт, ніж той, який відкрили ви. Або код, що малює сторінку, зламався на
тому, що отримав, і це питання до вашого білдера, із запитом і відповіддю на
руках.
Чому Supabase раптом видає помилки 401?
Бо Supabase відповів і відмовив тому, хто питав. Код 401 означає, що запит дістався вашого проєкту, отже платформа працює. Відхилено одне з трьох, і повідомлення каже, що саме: клацніть запит у вкладці Network і відкрийте його Response.
- Ключ. Повідомлення каже
Invalid API keyабоLegacy API keys are disabled. Ваш застосунок надсилає ключ, який проєкт більше не приймає. Старий ключanon, довгий рядок, що починається зeyJ, перестає працювати, коли хтось вимикає застарілі ключі в налаштуваннях проєкту, а Supabase попереджав, що проєкт на паузі, відновлений після 1 листопада 2025 року, повертається без нього. За словами самого Supabase, відновлені проєкти з паузи ризикують зламатися, бо в них не буде застарілих ключів. Розв’язок у тому, щоб прописати поточний публічний ключ проєкту, той, що починається зsb_publishable_, у налаштуваннях середовища вашого білдера. Два формати ключів порівняно поруч. - Таблиця. Повідомлення каже
permission denied for table. З ключем усе гаразд, а таблицю просто не відкрито для такого типу відвідувачів. Від 30 жовтня 2026 року нова таблиця Supabase починає саме так, і безпечний спосіб її відкрити має окрему статтю. - Сесія. Сторінки без входу працюють, а люди, які увійшли, отримують помилки 401, що то з’являються, то зникають, і повідомлення зазвичай згадує JWT, підписаний токен, який ваш застосунок тримає для кожної людини, що увійшла. З 14 серпня до 29 вересня 2026 року на сторінці статусу Supabase висів інцидент під назвою «401 errors due to JWT rejections»: частина нових проєктів відхиляла сесії, які щойно оновилися. Supabase розв’язав це новою версією проєкту, випущеною 29 вересня, яку ви встановлюєте самі кнопкою Upgrade project на сторінці General у налаштуваннях проєкту.
Це оновлення переводить проєкт в офлайн, поки триває, а панель перед підтвердженням показує, скільки це приблизно займе. Посібник з оновлення від Supabase радить спершу зробити копію даних. На безкоштовному тарифі її більше ніхто не робить, а зробити копію з панелі можна без термінала.
Як перезапустити проєкт Supabase?
У панелі: відкрийте проєкт, перейдіть у Project Settings, потім у General, і натисніть Restart project у розділі Project availability. Стрілка поруч із кнопкою пропонує Fast database reboot, що перезапускає лише базу даних і скорочує простій. В обох випадках Supabase попереджає про кілька хвилин офлайну.
Перезапуск стане правильним інструментом для проєкту, який перевантажено або позначено як unhealthy, і саме про це Supabase просив власників, яких зачепив інцидент 10 вересня. Якщо проєкт замалий для своєї роботи, проблема повернеться, а довгострокове рішення полягає в більшому розмірі обчислень або легших запитах. Проєкту на паузі потрібна кнопка Resume project, яка розташована там само. Повна база лишається повною після перезапуску, а відхилений ключ і далі відхиляється.
Не чіпайте кнопку, поки триває інцидент, що згадує дії з проєктами. 4 вересня 2026 року перезапуски, відновлення й зміни розміру обчислень давали помилки в усіх регіонах, Supabase просив їх не пробувати, а на якийсь час і зовсім їх вимкнув.
Що можна зробити під час збою Supabase?
Дуже мало, і чекати тут правильно. Збій має усунути Supabase, і ваш проєкт повернеться без вашої участі.
Тож збій виявляється єдиним випадком у цій статті, який розв’язується очікуванням, і саме тому крок 2 іде перед усім, що ви робитимете тут. Відключення світла на всій вулиці ви перечікуєте. Відключення вашої квартири триває, доки ви не зателефонуєте постачальнику, а проєкт на паузі стоїть, доки ви його не відновите, і годинник відраховує рік від дня, коли він зупинився.
Що варто зробити, поки чекаєте:
- Переконайтеся, що це стосується вас. Перевірте, чи згадує інцидент ваш регіон або сервіс, яким користується ваш застосунок.
- Підпишіться на цей інцидент, щоб до вас дійшло оновлення про його завершення.
- Попередьте користувачів. Один рядок там, де вас шукають: застосунок зачепив збій у його постачальника бази даних, і він повернеться.
- Не чіпайте проєкт. Під час інциденту 4 вересня Supabase радив не створювати проєкти, не змінювати конфігурацію, не перезапускати й не змінювати розмір обчислень, доки інцидент не закриють. Робочі проєкти й далі працювали, поки ці дії давали збій.
До того ж вимагати компенсації за простій можна лише на Enterprise. Зобов’язання щодо доступності від Supabase, з кредитами за місяць нижче 99,9 %, написане тільки для клієнтів Enterprise.
Що підготувати до наступного разу
Чотири речі, і всі вони простіші в день, коли нічого не зламано:
- Ваш регіон, записаний поруч з адресою проєкту, і підписка на сторінку статусу.
- Ваш застосунок на публічному ключі. Supabase прибирає старі ключі
anonіservice_roleдо кінця 2026 року, і застосунок, який досі надсилає один із них, почне збирати помилки 401, щойно їх не стане. - Копія вашої бази даних поза вашим обліковим записом Supabase. Збій, пауза й обмеження стаються всередині Supabase, а копія, що лежить деінде, їм недосяжна. На безкоштовному тарифі Supabase не зберігає для вас жодної копії.
- Щось, що помітить, коли ваш застосунок перестане відповідати, і скаже вам раніше, ніж це доведеться зробити клієнтові.
Де тут Reeve
Reeve Monitor стежить за адресою, яку завантажують ваші відвідувачі. Reeve Care ще й підключається до бази даних Supabase за нею і тримає її копію поза вашим обліковим записом Supabase.
- Monitor перевіряє адресу вашого застосунку кожні 60 секунд ззовні і надсилає вам лист, коли вона перестає відповідати, і ще один, коли вона повертається. Також він щогодини повторює всі дев’ять наших перевірок безпеки, для трьох застосунків щонайбільше.
- Care сам підключається до вашої бази даних Supabase, щоб зробити копію, щодня на Care і частіше на тарифах вище. Ніч, коли база не відповідає, означає копію, яку не вдалося зробити, і ви отримуєте лист про те, що сталося.
- Копія лежить поза вашим обліковим записом Supabase, зашифрована, і її перечитують, перш ніж зарахувати, тож пауза чи обмеження лишають вашу останню добру копію там, де ви до неї дістанетеся.
- Відновлення робиться однією кнопкою, а перед ним робиться знімок поточного стану, тож відновлення має власне скасування.
Що покриває кожен тариф, видно на сторінці цін, а копію, перевірку й відновлення крок за кроком намальовано на сторінці про резервні копії Supabase.
Що зробити зараз
Що робити
- Знайдіть регіон свого проєкту на сторінці Infrastructure в його налаштуваннях і підпишіться на сторінку статусу Supabase.
- Коли застосунок показує порожній екран, перевіряйте по черзі: сторінку статусу, слово Paused у списку проєктів, чи завантажуються сторінки, коли збереження не працює, і коди статусу у вкладці Network браузера.
- Якщо проєкт на паузі, відновіть його сьогодні. Очікування лише витрачає ваш рік.
- Якщо запити повертаються з кодом 401, прочитайте повідомлення, перш ніж щось змінювати. Ключ, таблиця й сесія мають кожен свій розв’язок.
- Під час справжнього збою не чіпайте проєкт: жодних перезапусків, відновлень чи оновлень, доки інцидент не закриють.
- Переведіть застосунок на ключ
sb_publishable_і тримайте копію бази даних поза Supabase, поки нічого не зламано.
Перш ніж закрити цю вкладку, відкрийте налаштування Infrastructure свого проєкту, запишіть код регіону поруч з його адресою і підпишіться на сторінку статусу. Якщо сьогоднішній порожній екран виявився паузою, ось що робити далі.
Поширені запитання
Supabase зараз не працює?
Перевірте status.supabase.com: там Supabase публікує власні інциденти, сервіс за сервісом і регіон за регіоном. Спершу з’ясуйте регіон свого проєкту: його видно на сторінці Infrastructure в налаштуваннях проєкту, з кодом на кшталт eu-west-1. Якщо на сторінці статусу ніщо не згадує цей регіон чи сервіс, яким користується ваш застосунок, Supabase не оголошував жодної проблеми, і далі варто дивитися на ваш власний проєкт.
Мій застосунок не працює, а сторінка статусу Supabase зелена. Що тепер?
Подивіться на свій проєкт. Перевірте у списку проєктів у панелі Supabase, чи немає поруч слова Paused, а потім чи не позначено проєкт як unhealthy, чи не перейшов він у режим лише для читання і чи не обмежений він. Якщо все це виглядає нормально, відкрийте свій застосунок, натисніть F12, виберіть вкладку Network і перезавантажте сторінку. Запит до вашого проєкту, що повертається з кодом 200, означає, що Supabase відповів, а проблема з вашого боку.
Проєкт Supabase на паузі й збій означають одне й те саме?
Ні, і вони потребують протилежних дій. Збій на боці Supabase і минає, коли вони його усунуть, тож чекати правильно. Пауза означає, що Supabase зупинив ваш проєкт, найчастіше безкоштовний, у якому тиждень не було активності, і нічого не зміниться, доки ви не відновите його з панелі. На це у вас є рік. Після нього панель пропонує натомість завантаження, а повернутися в мережу можна лише з новим проєктом за новою адресою.
Чому Supabase раптом видає помилки 401?
Код 401 означає, що Supabase відповів і відмовив тому, хто питав. Можливо, ваш застосунок надсилає ключ, який проєкт більше не приймає: так буває, коли старий ключ anon вимкнули або коли проєкт на паузі відновили вже без нього. Таблиця може відмовити з повідомленням permission denied. Або відхиляються сесії: з 14 серпня до 29 вересня 2026 року саме це траплялося з частиною нових проєктів, а розв’язує це Upgrade project на сторінці General.
Як перезапустити проєкт Supabase?
Відкрийте проєкт у панелі Supabase і перейдіть у Project Settings, потім у General. У розділі Project availability кнопка Restart project перезапускає все, а стрілка поруч пропонує Fast database reboot, що перезапускає лише базу даних і скорочує простій. В обох випадках розраховуйте на кілька хвилин офлайну. Перезапуск допомагає перевантаженому проєкту або проєкту з позначкою unhealthy. Проєкту на паузі потрібна кнопка Resume на тій самій сторінці, а повній базі потрібне місце.
Чи можна щось зробити під час збою Supabase?
Дуже мало, і чекати тут правильно. Переконайтеся, що інцидент згадує ваш регіон, підпишіться на його оновлення і скажіть користувачам, що саме вони бачать. Відкладіть перезапуски, відновлення, оновлення й зміни розміру обчислень, доки інцидент не закриють: під час інциденту на всій платформі 4 вересня 2026 року Supabase радив утриматися саме від цього. Гарантія доступності з компенсацією кредитами поширюється лише на клієнтів Enterprise.