Vibe · Supabase
Supabase не работает: ошибка 401 и JWT
После входа в Supabase Dashboard, в приложении или через supabase-js внезапно HTTP 401: «JWT expired», «Invalid JWT», сессия сбрасывается, REST/Realtime/Edge Functions отказывают. 13–14 августа 2026 status.supabase.com фиксировал инцидент — обновлённые JWT отклонялись API, жалобы шли из разных регионов, включая РФ. Сначала отделите глобальный outage Supabase от локальной сети (console/API не открывается) и от ошибок ключей/RLS в одном проекте. Без обещаний 100%.
Обновлено: 14 августа 2026
Симптомы
Как это выглядит на практике
- Внезапный HTTP 401 / «JWT expired» / «Invalid JWT» в приложении, CLI или PostgREST
- Supabase Dashboard выкидывает из сессии или не пускает после refresh
- REST (*.supabase.co/rest/v1), Realtime и Edge Functions падают одновременно на разных проектах
- console.supabase.com / API таймаут или ERR_* — отдельный слой от «чистого» 401 в коде
- Только один проект / одна таблица — чаще ключи, RLS или env, не глобальный инцидент
- 13–14.08.2026: массовые репорты «401 due to JWT rejections» на status и агрегаторах
Причины
Почему так происходит
- На мобильной сети оператор может включить белые списки — проходит только разрешённый трафик
- Адреса сервиса и VPS-серверов не входят в «белый» список, поэтому соединение не устанавливается
- Инцидент Supabase Auth/API: массовое отклонение обновлённых JWT (13–14.08.2026, status.supabase.com)
- Истёкший access/refresh token или logout на всех вкладках — локально, не outage
- Неверный anon/service_role key, другой project ref или смешение prod/staging в .env
- Корп. прокси / MITM / кастомный DNS режет *.supabase.co или auth endpoints
- RLS и политики PostgREST дают 401/403 на конкретных таблицах — не «упал Supabase целиком»
Разборы и инструкции — в гайдах.
Сценарий
Сценарий для Supabase
Supabase = Dashboard + Auth (JWT) + PostgREST + Realtime + Storage + Edge. 13–14.08.2026 status.supabase.com: обновлённые JWT отклонялись — массовые 401 у проектов worldwide. Диагноз по слоям: (1) status/массовость — платформенный инцидент; (2) console/API недоступен (таймаут) vs API отвечает 401 — сеть vs auth; (3) один проект vs все — ключи/RLS vs outage; (4) Wi‑Fi↔LTE для console.supabase.co и *.supabase.co. Soft Vibe/Incy — только если console/API не открывается из‑за маршрута; не лечит отклонение JWT на стороне Supabase и не даёт 100%.
Какие сообщения бывают
- HTTP 401 Unauthorized
- JWT expired
- Invalid JWT
- PGRST301 / «No suitable key or wrong key type»
- Auth session missing
- ERR_CONNECTION_TIMED_OUT (console/API)
Wi‑Fi · LTE · оператор
- Wi‑Fi
- Если 401 на всех проектах и на Wi‑Fi, и на LTE — чаще outage или ключи, не «только LTE».
- LTE
- Если console/API таймаутит только на LTE при живом Wi‑Fi — маршрут/белые списки; 401 JWT при этом отдельная проверка status.
- Оператор
- Сначала status 13–14.08 и logout/login; смена сети — для недоступности console, не для массового JWT-бага.
Чеклист перед VPS
- status.supabase.com / IsDown: инцидент Auth/API 13–14.08 vs только ваш проект
- Logout/login Dashboard; refreshSession / новый signIn в приложении
- Settings → API: anon, service_role, project URL — сверить с .env и staging/prod
- curl -I https://<ref>.supabase.co/rest/v1/ и открыть console.supabase.com — отдельно
- Один проект 401 vs все проекты / у коллег — ключи/RLS vs outage
- Wi‑Fi ↔ LTE / другая сеть; без корп. прокси и лишнего VPS на время проверки
- После fixed на status — повторный login; не крутить ключи при подтверждённом outage
Это не...
- Не путать глобальный JWT-инцидент 13–14.08 с RLS/политикой на одной таблице
- Не менять service_role и rotate keys массово при активном outage Supabase Auth
- ERR_CONNECTION_* / таймаут console ≠ «неверный JWT» — другой слой (сеть/DNS)
- Whitelist/Vibe не восстанавливает валидность JWT при сбое auth-платформы Supabase
Решение
Что можно сделать
Outage Supabase vs только у вас
status.supabase.com + IsDown/Downdetector. Инцидент Auth/API активен — ждать fixed; только ваш стек — чеклист ниже.
Сессия и ключи
Logout/login в Dashboard; supabase.auth.signOut() + signIn; сверить anon/service_role и project ref в Settings → API; не коммитить ключи.
Слой console/API vs код
Открыть console.supabase.com и curl к REST отдельно от приложения. Таймаут/ERR_* при живом 401 у коллег — сеть; везде 401 — платформа или ключи.
Сеть для console/API (если не открывается)
Wi‑Fi↔LTE / другой ISP; инкогнито; отключить прокси/VPS на время диагностики. При подтверждённом сетевом доступе — Incy/Happ для стабильного маршрута; trial без 100%. Не чинит JWT-баг Supabase.
Ошибки
Частые ошибки
- Массово ротировать API keys при активном incident на status.supabase.com
- Путать RLS/политики PostgREST с глобальным JWT outage 13–14.08
- Чинить только приложение, не проверив status и доступность console.supabase.com
- Включать VPS «от 401», когда API отвечает 401, а не таймаут — это auth, не маршрут
- Коммитить service_role в репозиторий при панике после 401
Профиль
Стандартный сервер в Incy
Vibe даёт подписку и кабинет на сайте. Подключение — в Incy (на Windows — Happ): нажмите «Добавить в Incy» в кабинете и выберите сервер. Trial без карты, тарифы от 249 ₽/мес.
- Подключение в Incy за пару минут после оплаты или trial
- Кабинет на сайте: подписки и продление без чата
- Несколько серверов — можно переключить, если маршрут ведёт себя нестабильно
FAQ
Частые вопросы
Массовые 401 на разных project ref + status.supabase.com incident → ждать fixed. Один проект → ключи, env, RLS.
Похожие темы
Смотрите также
- Vercel не открывается из Россииvercel.com / dashboard крутит загрузку, *.vercel.app или preview открывается «через раз», деплой из CLI таймаутит — при этом сайт на кастомном домене у части аудитории может быть живым (или наоборот). Август 2026: у разработчиков из РФ снова массовые жалобы на нестабильный доступ к Vercel и похожим CDN-хостингам. Сначала отделите слой (панель / preview / прод у пользователей) от сети (DNS, Wi‑Fi↔LTE, другой провайдер), затем решайте про стабильный канал — без обещаний 100%.
- Netlify не открываетсяapp.netlify.com / *.netlify.app не грузятся, превью деплоя таймаутит или сайт на Netlify «висит», хотя Яндекс и банки открываются. В июле–августе 2026 из РФ у части провайдеров нестабилен доступ к Netlify (рядом с другими CDN/Pages-хостингами). Сначала статус Netlify vs ваша сеть (Wi‑Fi↔LTE, DNS), затем соседние хостинги; Soft Vibe/Incy только при сетевом симптоме. Без 100%. Telegram ≠ клиент.
- npm install не скачивает пакетыnpm install → ETIMEDOUT, ECONNRESET или Fetching…; белый список сайтов может жить. Сравните Wi‑Fi и LTE до registry.npmjs.org и CDN. Сначала сеть vs package.json, прокси и auth.
- Docker Hub не работаетdocker pull timeout к registry-1.docker.io или auth.docker.io; hub.docker.com в браузере может жить. Часто маршрут или фильтр; реже rate limit и login.
Дальше по теме