SupabaseのMFA導入で本番障害、知られざる落とし穴

Supabase AuthでTOTPによる2段階認証を導入する前に、RLS関数へのsecurity definerの付与やfriendlyNameの重複対策を行っておくことで、本番環境での書き込み停止や複数端末でのログイン不具合を防ぐことができる。

個人開発アプリにSupabase AuthのTOTP方式による2段階認証を導入した際、RLS関数にsecurity definerを付け忘れて本番の書き込みが全停止した障害の顛末。さらに、QRコードの表示や複数端末でのログインなど、実機テストで発覚した4つの実装上の地雷と対策が解説されている。

元の記事:Supabase で2段階認証(TOTP)を入れたら本番の書き込みが全部止まった:RLS 関数の security definer 漏れと、実装で踏んだ地雷5つ(Qiita・satoshi_061・10月3日)

2026年10月4日(日) 朝刊へ