最近看 Supabase 文档,发现后端的权限管理都是交给 PostgreSQL 去做,一些函数封装也是由数据库去处理 按照我在国内的工作经验,国内更倾向于 db 只做读写,把判断做在业务层,减少 db 工作量,同时业务层也好进行扩展。