Перейти к содержимому
Vibe

Vibe · Supabase

Supabase не работает: ошибка 401 и JWT

После входа в Supabase Dashboard, в приложении или через supabase-js внезапно HTTP 401: «JWT expired», «Invalid JWT», сессия сбрасывается, REST/Realtime/Edge Functions отказывают. 13–14 августа 2026 status.supabase.com фиксировал инцидент — обновлённые JWT отклонялись API, жалобы шли из разных регионов, включая РФ. Сначала отделите глобальный outage Supabase от локальной сети (console/API не открывается) и от ошибок ключей/RLS в одном проекте. Без обещаний 100%.

Обновлено: 14 августа 2026

Симптомы

Как это выглядит на практике

  • Внезапный HTTP 401 / «JWT expired» / «Invalid JWT» в приложении, CLI или PostgREST
  • Supabase Dashboard выкидывает из сессии или не пускает после refresh
  • REST (*.supabase.co/rest/v1), Realtime и Edge Functions падают одновременно на разных проектах
  • console.supabase.com / API таймаут или ERR_* — отдельный слой от «чистого» 401 в коде
  • Только один проект / одна таблица — чаще ключи, RLS или env, не глобальный инцидент
  • 13–14.08.2026: массовые репорты «401 due to JWT rejections» на status и агрегаторах

Причины

Почему так происходит

  • На мобильной сети оператор может включить белые списки — проходит только разрешённый трафик
  • Адреса сервиса и VPS-серверов не входят в «белый» список, поэтому соединение не устанавливается
  • Инцидент Supabase Auth/API: массовое отклонение обновлённых JWT (13–14.08.2026, status.supabase.com)
  • Истёкший access/refresh token или logout на всех вкладках — локально, не outage
  • Неверный anon/service_role key, другой project ref или смешение prod/staging в .env
  • Корп. прокси / MITM / кастомный DNS режет *.supabase.co или auth endpoints
  • RLS и политики PostgREST дают 401/403 на конкретных таблицах — не «упал Supabase целиком»

Разборы и инструкции — в гайдах.

Сценарий

Сценарий для Supabase

Supabase = Dashboard + Auth (JWT) + PostgREST + Realtime + Storage + Edge. 13–14.08.2026 status.supabase.com: обновлённые JWT отклонялись — массовые 401 у проектов worldwide. Диагноз по слоям: (1) status/массовость — платформенный инцидент; (2) console/API недоступен (таймаут) vs API отвечает 401 — сеть vs auth; (3) один проект vs все — ключи/RLS vs outage; (4) Wi‑Fi↔LTE для console.supabase.co и *.supabase.co. Soft Vibe/Incy — только если console/API не открывается из‑за маршрута; не лечит отклонение JWT на стороне Supabase и не даёт 100%.

Какие сообщения бывают

  • HTTP 401 Unauthorized
  • JWT expired
  • Invalid JWT
  • PGRST301 / «No suitable key or wrong key type»
  • Auth session missing
  • ERR_CONNECTION_TIMED_OUT (console/API)

Wi‑Fi · LTE · оператор

Wi‑Fi
Если 401 на всех проектах и на Wi‑Fi, и на LTE — чаще outage или ключи, не «только LTE».
LTE
Если console/API таймаутит только на LTE при живом Wi‑Fi — маршрут/белые списки; 401 JWT при этом отдельная проверка status.
Оператор
Сначала status 13–14.08 и logout/login; смена сети — для недоступности console, не для массового JWT-бага.

Чеклист перед VPS

  • status.supabase.com / IsDown: инцидент Auth/API 13–14.08 vs только ваш проект
  • Logout/login Dashboard; refreshSession / новый signIn в приложении
  • Settings → API: anon, service_role, project URL — сверить с .env и staging/prod
  • curl -I https://<ref>.supabase.co/rest/v1/ и открыть console.supabase.com — отдельно
  • Один проект 401 vs все проекты / у коллег — ключи/RLS vs outage
  • Wi‑Fi ↔ LTE / другая сеть; без корп. прокси и лишнего VPS на время проверки
  • После fixed на status — повторный login; не крутить ключи при подтверждённом outage

Это не...

  • Не путать глобальный JWT-инцидент 13–14.08 с RLS/политикой на одной таблице
  • Не менять service_role и rotate keys массово при активном outage Supabase Auth
  • ERR_CONNECTION_* / таймаут console ≠ «неверный JWT» — другой слой (сеть/DNS)
  • Whitelist/Vibe не восстанавливает валидность JWT при сбое auth-платформы Supabase

Решение

Что можно сделать

  • Outage Supabase vs только у вас

    status.supabase.com + IsDown/Downdetector. Инцидент Auth/API активен — ждать fixed; только ваш стек — чеклист ниже.

  • Сессия и ключи

    Logout/login в Dashboard; supabase.auth.signOut() + signIn; сверить anon/service_role и project ref в Settings → API; не коммитить ключи.

  • Слой console/API vs код

    Открыть console.supabase.com и curl к REST отдельно от приложения. Таймаут/ERR_* при живом 401 у коллег — сеть; везде 401 — платформа или ключи.

  • Сеть для console/API (если не открывается)

    Wi‑Fi↔LTE / другой ISP; инкогнито; отключить прокси/VPS на время диагностики. При подтверждённом сетевом доступе — Incy/Happ для стабильного маршрута; trial без 100%. Не чинит JWT-баг Supabase.

Ошибки

Частые ошибки

  • Массово ротировать API keys при активном incident на status.supabase.com
  • Путать RLS/политики PostgREST с глобальным JWT outage 13–14.08
  • Чинить только приложение, не проверив status и доступность console.supabase.com
  • Включать VPS «от 401», когда API отвечает 401, а не таймаут — это auth, не маршрут
  • Коммитить service_role в репозиторий при панике после 401

Профиль

Стандартный сервер в Incy

Vibe даёт подписку и кабинет на сайте. Подключение — в Incy (на Windows — Happ): нажмите «Добавить в Incy» в кабинете и выберите сервер. Trial без карты, тарифы от 249 ₽/мес.

  • Подключение в Incy за пару минут после оплаты или trial
  • Кабинет на сайте: подписки и продление без чата
  • Несколько серверов — можно переключить, если маршрут ведёт себя нестабильно

FAQ

Частые вопросы

Массовые 401 на разных project ref + status.supabase.com incident → ждать fixed. Один проект → ключи, env, RLS.

Похожие темы

Смотрите также

Попробуйте на своём устройстве

Trial без карты. Дальше — кабинет и подключение в Incy.

Тарифы