Supabase — открытая бэкенд-платформа поверх PostgreSQL. Каждый проект получает базу данных, автоматически сгенерированный REST API, аутентификацию пользователей, S3-совместимое файловое хранилище, realtime-подписки на изменения таблиц и serverless-функции. Её берут вместо того, чтобы писать бэкенд с нуля, и как открытую альтернативу Firebase. Есть бесплатный тариф и версия для развёртывания на своём сервере.

Обновлено 28 июля 2026. Цены и лимиты сверены со страницей тарифов supabase.com/pricing и документацией Supabase 28 июля 2026: платформа пересматривает их регулярно, поэтому перед запуском проекта проверьте текущие цифры.

Коротко, что важно знать до старта:

  • Бесплатный тариф закрывает пет-проект и прототип, но free-проекты паузятся при простое, а активных проектов разрешено два.
  • Pro стоит $25 в месяц, Team — $599 в месяц. Указанные в тарифах гигабайты — это включённый объём, а не потолок: сверх него включается поштучная тарификация.
  • Подписка и квоты считаются на организацию целиком, а не на отдельный проект.
  • Оплата — только банковской картой, счета выставляются в долларах, платёж уходит платёжному лицу в Сингапуре.
  • Self-hosted-версия не равна облаку: часть возможностей существует только на платформе.

Что такое Supabase и из чего он состоит

Из чего собран Supabase: слои платформы вокруг Postgres
Из чего собран Supabase: слои платформы вокруг Postgres

Supabase — это не один продукт, а набор отдельных open-source-сервисов, собранных вокруг обычной базы Postgres. В документации платформы архитектура описана буквально по компонентам:

  • Postgres — ядро. Разработчики Supabase подчёркивают, что базу они не абстрагируют: к ней есть прямой доступ с полными правами. Это принципиальное отличие от платформ, которые прячут хранилище за своим API.
  • Studio — дашборд для управления базой и сервисами, тоже с открытым кодом.
  • GoTrue — сервис аутентификации: API на JWT для управления пользователями и выдачи access-токенов.
  • PostgREST — отдельный веб-сервер, который превращает базу Postgres напрямую в RESTful API. Именно поэтому эндпоинты появляются сразу после создания таблицы, без написания бэкенда.
  • Realtime — масштабируемый WebSocket-движок: presence, широковещательные сообщения и стрим изменений базы.
  • Storage API — S3-совместимое объектное хранилище, метаданные которого лежат в том же Postgres.
  • Edge Functions — serverless-функции на рантайме Deno для JavaScript и TypeScript.
  • postgres-meta, Supavisor (пулер соединений) и Kong (API-шлюз на базе NGINX) — служебный слой, который обычно приходится собирать руками.

Отдельным продуктом идёт Vector — работа с эмбеддингами через расширение pgvector прямо внутри Postgres, без отдельной векторной базы.

Практический вывод: если проекту нужна реляционная база с внешними ключами и SQL, Supabase закрывает бэкенд целиком. Если данные принципиально нереляционные, преимущество платформы теряется — вы всё равно останетесь в Postgres.

Supabase — платформа для создания бэкенда приложения на PostgreSQL

На таком бэкенде собирают внутренние сервисы компании: учёт заявок, простую CRM, панель для сотрудников. Как это выглядит на уровне сценариев, разбирали в материале про проект microCRM.

ОНЛАЙН-ПРАКТИКУМ
ЗАПУСК нейросети DEEPSEEK R1 ЛОКАЛЬНО НА СВОЕМ КОМПЬЮТЕРЕ
ЧТО БУДЕТ НА ОБУЧЕНИИ?
  • ПОКАЖЕМ, КАК РАЗВЕРНУТЬ МОДЕЛЬ нейросети DEEPSEEK R1 ПРЯМО НА СВОЁМ КОМПЬЮТЕРЕ
  • Где и как применять? Потестируем модель после установки на разных задачах
  • Как дообучить модель под себя?
ОНЛАЙН-ПРАКТИКУМ
ЗАПУСК нейросети DEEPSEEK R1 ЛОКАЛЬНО НА СВОЕМ КОМПЬЮТЕРЕ
ЧТО БУДЕТ НА ОБУЧЕНИИ?
  • ПОКАЖЕМ, КАК РАЗВЕРНУТЬ МОДЕЛЬ нейросети DEEPSEEK R1 ПРЯМО НА СВОЁМ КОМПЬЮТЕРЕ
  • Где и как применять? Потестируем модель после установки на разных задачах
  • Как дообучить модель под себя?

Тарифы Supabase: сколько стоит и что входит

На 28 июля 2026 года на странице тарифов четыре плана — Free, Pro, Team и Enterprise. Ниже — цифры со страницы supabase.com/pricing с сохранёнными формулировками платформы: карточки тарифов плюс сравнительная таблица «Compare Plans», где у Team собственная колонка. Включённые объёмы в ней на дату сверки совпадают с Pro — различаются цена, хранение логов и поддержка.

Параметр Free Pro Team Enterprise
Цена $0 в месяц $25 в месяц $599 в месяц индивидуально
Размер базы 500 МБ на проект (shared CPU, 500 МБ RAM) 8 ГБ на проект включено, далее $0,125 за ГБ 8 ГБ на проект включено, далее $0,125 за ГБ по договорённости
Файловое хранилище 1 ГБ 100 ГБ включено, далее $0,0213 за ГБ 100 ГБ включено, далее $0,0213 за ГБ по договорённости
Исходящий трафик 5 ГБ egress + 5 ГБ кэшированного 250 ГБ egress (далее $0,09 за ГБ) + 250 ГБ кэшированного (далее $0,03 за ГБ) 250 ГБ egress (далее $0,09 за ГБ) + 250 ГБ кэшированного (далее $0,03 за ГБ) по договорённости
Активные пользователи в месяц (MAU) 50 000 100 000 включено, далее $0,00325 за пользователя 100 000 включено, далее $0,00325 за пользователя по договорённости
Вызовы Edge Functions 500 000 включено 2 млн включено, далее $2 за 1 млн 2 млн включено, далее $2 за 1 млн по договорённости
Хранение логов 1 день 7 дней 28 дней 90 дней
Поддержка сообщество почта приоритетная почта и SLA премиальная поддержка 24×7×365

Три вещи в этой таблице читаются неправильно чаще всего.

Первое: гигабайты платных тарифов — не лимит, а включённый объём. Формулировка на странице тарифов везде одинаковая: столько-то включено, дальше — цена за единицу. Счёт на Pro поэтому не фиксированные $25: он растёт с трафиком и объёмом. Отдельно платформа указывает, что платные тарифы включают $10 в месяц вычислительных кредитов, которых хватает на один инстанс Micro.

Второе: бесплатный проект засыпает. На странице тарифов это сказано прямо: free-проекты паузятся после недели неактивности, а активных проектов разрешено два. В разделе документации про подготовку к продакшену формулировка мягче — платформа может ставить на паузу приложения на бесплатном тарифе, показавшие низкую активность за семидневный период, чтобы экономить серверные ресурсы. Формулировки разные по категоричности, и обе — официальные; исходить безопаснее из жёсткой. Для демо, которое включают раз в месяц перед заказчиком, это критично: проект придётся восстанавливать из дашборда.

Третье: считают по организации, а не по проекту. Документация по биллингу говорит, что Supabase выставляет счета отдельно для каждой организации, у каждой организации своя подписка, а квота применяется ко всей организации независимо от того, сколько проектов вы в ней запустили — использование по всем проектам суммируется в месячном счёте. При этом на самой странице тарифов размер базы подписан как «на проект» (500 МБ и 8 ГБ соответственно). Разбор по типам квот даёт та же документация по биллингу: в её таблице квот пометка «на проект» стоит только в строке размера базы («500 MB per project», «8 GB disk per project included»), а у трафика, хранилища и активных пользователей такой пометки нет. Практически это значит, что дисковый объём считают по проекту, а трафик, хранилище и MAU суммируют по организации. Если цифры критичны для сметы — сверяйте обе страницы под свою конфигурацию.

Как оплачивается Supabase и в какой валюте

Этот раздел обычно ищут отдельно, а в обзорах он либо отсутствует, либо пересказан по слухам. Что написано в официальном FAQ по биллингу:

  • принимаются только платежи банковской картой; если заплатить картой нельзя, для крупных предоплат предлагаются альтернативы — в FAQ просят завести тикет в поддержку;
  • поддерживаемые платёжные системы перечислены списком: Visa, Mastercard, American Express, JCB, China UnionPay, Cartes Bancaires;
  • все счета выставляются в долларах США, оплатить можно в любой валюте, если эмитент карты допускает списание в долларах после конвертации;
  • платежи всегда в долларах и могут отображаться как приходящие из Сингапура, поскольку платёжное лицо компании находится в Сингапуре; в документации прямо просят разрешить платежи из Сингапура и в долларах.

Отсюда практическое следствие без домыслов: работоспособность конкретной карты определяется её эмитентом и правилами списаний в долларах в адрес сингапурского получателя, а не самой Supabase. Проверять это нужно на своей стороне до того, как проект перерастёт бесплатные лимиты: требование держать карту в профиле документация формулирует именно для платных тарифов.

Как начать работу с Supabase

Путь от регистрации до рабочего API
Путь от регистрации до рабочего API

Путь от регистрации до рабочего API занимает минуты, и порядок шагов имеет значение — особенно на шаге с безопасностью строк.

  1. Создать организацию и внутри неё проект. Подписка и счёт привязаны к организации, поэтому проекты одного заказчика удобнее держать в одной организации, а разных — в разных.
  2. Создать таблицы. Есть два пути: визуальный Table Editor и SQL-редактор. Разница не косметическая, см. следующий пункт.
  3. Разобраться с Row Level Security. В документации сказано: RLS включена по умолчанию на таблицах, созданных через Table Editor в дашборде; если вы создаёте таблицу в чистом SQL или через SQL-редактор, включить RLS нужно самостоятельно. И отдельным требованием: RLS обязана быть включена на любых таблицах в открытой наружу схеме, по умолчанию это схема public.
  4. Забрать ключи API и адрес проекта, подключить клиентскую библиотеку и работать с базой из приложения.

Шаг третий — самая частая причина утечек у новичков. Таблица, созданная в SQL-редакторе и оставленная без RLS в схеме public, доступна через сгенерированный API любому, у кого есть публичный ключ.

Перед выкаткой в продакшен документация Supabase предлагает чек-лист. Из него практично держать в голове минимум: включить RLS на всех таблицах, требовать SSL-подключение, защитить аккаунт многофакторной аутентификацией, настроить собственный SMTP для писем аутентификации, добавить индексы под реальные запросы, прогнать нагрузочный тест на staging и настроить резервные копии — для баз больше 4 ГБ отдельно рекомендуют Point-in-Time Recovery.

Работа с таблицами и API проекта в Supabase

Supabase vs Firebase: чем отличаются

Firebase — бессерверная платформа Google, Supabase — открытая платформа поверх Postgres. Сравнение имеет смысл вести по тем осям, которые реально влияют на выбор.

Критерий Supabase Firebase
База данных PostgreSQL, реляционная модель, SQL, внешние ключи Firestore и Realtime Database, документная модель
Открытый код да, компоненты открыты, есть self-hosted нет
Развёртывание у себя Docker Compose, community-чарты Kubernetes только облако Google
API из коробки REST генерируется из схемы через PostgREST SDK и клиентские библиотеки
Realtime WebSocket-движок: presence, broadcast, изменения базы синхронизация данных в реальном времени
Вход по телефону есть, провайдеры MessageBird, Twilio, Vonage, TextLocal (community) есть
Векторный поиск pgvector внутри той же базы отдельные сервисы экосистемы Google
Стоимость входа бесплатный тариф с паузой проекта, далее $25 в месяц бесплатный тариф, далее оплата по потреблению

Здесь стоит снять одно устаревшее утверждение, которое кочует по обзорам: будто вход по номеру телефона есть только у Firebase. В документации Supabase Phone Login описан как способ входа без пароля, а список поддерживаемых SMS-провайдеров приведён явно. WhatsApp поддерживается как канал, но только для провайдеров Twilio и Twilio Verify.

Короткий вывод по выбору: реляционные данные, SQL-отчётность, требование вынести всё к себе — Supabase. Плотная привязка к остальной экосистеме Google и документная модель данных — Firebase.

Supabase и ИИ-разработка: MCP-сервер

Этого раздела нет почти ни в одном русскоязычном обзоре, хотя именно так Supabase сегодня чаще всего попадает в проект: как бэкенд под приложение, которое пишет ИИ-ассистент.

У платформы есть собственный MCP-сервер. Model Context Protocol в документации Supabase описан как стандарт подключения больших языковых моделей к платформам вроде Supabase: после подключения ассистент может обращаться к вашим проектам и выполнять запросы от вашего имени. В списке поддерживаемых клиентов — агентные CLI (Claude Code, Codex, Gemini CLI, GitHub Copilot, OpenCode, Factory), веб-клиенты (Claude.ai, ChatGPT, Goose) и IDE (Cursor, VS Code, Antigravity, Kiro, Windsurf, Kimi Code).

Документация сопровождает это прямыми предупреждениями, и их стоит прочитать до подключения:

  • подключение языковой модели к проектам Supabase несёт риски безопасности;
  • не подключать к продакшену — использовать проекты для разработки;
  • если работать с реальными данными всё же нужно, переводить сервер в режим только для чтения;
  • ограничивать доступ областью одного проекта;
  • помнить про prompt injection: недоверенные команды внутри пользовательского контента могут заставить модель выполнить вредоносный запрос.

Как связка ассистента и базы устроена на практике, разбирали отдельно в материале про интеграцию Claude Code и Supabase. Со стороны no-code-инструментов сценарий тот же: конструктор генерирует фронтенд, Supabase держит данные и авторизацию — см. разбор, как создать веб-приложение в Lovable.

Self-hosted Supabase: что доступно, а что нет

Открытый код — главный аргумент в пользу Supabase, но «развернуть у себя» не означает «получить то же самое». Варианты развёртывания в документации перечислены так: Docker Compose в собственной инфраструктуре, Helm-чарты Kubernetes от сообщества, конфигурация с Traefik в качестве обратного прокси.

А вот что в документации помечено как недоступное при самостоятельном хостинге: ветвление (branching), расширенные метрики сверх логов, управляемые резервные копии и Point-in-Time Recovery, аналитические и векторные бакеты, ETL и management API платформы. Отдельно указано, что Studio при self-hosted не поддерживает несколько организаций и проектов.

Вывод простой: self-hosted подходит, когда требование «данные не покидают наш контур» перевешивает удобство. Резервные копии, мониторинг и обновления в этом случае — ваша зона ответственности, и её стоимость в часах администратора обычно превышает $25 в месяц за Pro.

Кому Supabase подходит, а кому нет

Подходит, если: данные реляционные, нужен SQL и внешние ключи; нужен быстрый бэкенд под MVP или внутренний сервис; важна возможность забрать проект к себе; приложение пишется в связке с ИИ-ассистентом и нужен управляемый бэкенд.

Стоит подумать дважды, если: проект должен жить на бесплатном тарифе постоянно, но включается редко — он будет паузиться; оплата картой в долларах для вас нерешаемый вопрос; модель данных принципиально нереляционная; в команде нет никого, кто разберётся с RLS и индексами.

Проверить гипотезу дёшево: бесплатный тариф стоит $0 в месяц, а два активных проекта закрывают связку «прод-прототип» и «песочница». Как из таких навыков собирается платящая практика, разбирали в материале про зерокодинг в реальном бизнесе.

для id="пайтон2" двойной блок курсов не обнаружен

Частые вопросы про Supabase

Supabase — это база данных или платформа?
Платформа. В её основе — обычная база PostgreSQL, к которой вы получаете прямой доступ с полными правами, а поверх собраны аутентификация, файловое хранилище, realtime и serverless-функции.

Сколько стоит Supabase?
На 28 июля 2026 года: Free — $0 в месяц, Pro — $25 в месяц, Team — $599 в месяц, Enterprise — по индивидуальной цене. На платных тарифах включённые объёмы не потолок: сверх них начисляется плата по единичным ставкам.

Правда ли, что бесплатный проект удаляют?
Не удаляют, а ставят на паузу. На странице тарифов указано, что free-проекты паузятся после недели неактивности и что активных проектов может быть два; в документации по подготовке к продакшену сказано, что платформа может ставить на паузу приложения бесплатного тарифа с низкой активностью за семидневный период.

Чем Supabase отличается от Firebase?
Реляционная база PostgreSQL с SQL вместо документной модели, открытый код и возможность развернуть платформу у себя. У Firebase — плотная интеграция с экосистемой Google и полностью управляемое облако.

Как оплатить Supabase?
Только банковской картой. Поддерживаются Visa, Mastercard, American Express, JCB, China UnionPay, Cartes Bancaires. Счета выставляются в долларах США, а платёж может отображаться как приходящий из Сингапура — там находится платёжное лицо компании.

Можно ли развернуть Supabase на своём сервере?
Да, через Docker Compose, а также с помощью community-чартов Kubernetes. При этом ветвление, расширенные метрики, управляемые бэкапы и PITR, аналитические и векторные бакеты, ETL и management API платформы в self-hosted-варианте недоступны.

Большой практикум
ЗАМЕНИ ВСЕ НЕЙРОСЕТИ НА ОДНУ — PERPLEXITY
ПОКАЖЕМ НА КОНКРЕТНЫХ КЕЙСАХ
  • Освой нейросеть Perplexity и узнай, как пользоваться функционалом остальных ИИ в одном
  • УЧАСТВОВАТЬ ЗА 0 РУБ.
  • Расскажем, как получить подписку
Участвовать бесплатно
ОНЛАЙН-ПРАКТИКУМ
ЗАПУСК нейросети DEEPSEEK R1 ЛОКАЛЬНО НА СВОЕМ КОМПЬЮТЕРЕ
ЧТО БУДЕТ НА ОБУЧЕНИИ?
  • ПОКАЖЕМ, КАК РАЗВЕРНУТЬ МОДЕЛЬ нейросеть DEEPSEEK R1 ПРЯМО НА СВОЁМ КОМПЬЮТЕРЕ
Участвовать бесплатно