security: CAPA privilege escalation, CSV injection, AI rate-limit, prompt injection guard, open redirect, timing-safe cron secret, server-only admin client, notifications RLS
This commit is contained in:
@@ -1,3 +1,4 @@
|
||||
import 'server-only'
|
||||
import { createClient as createSupabaseClient, type SupabaseClient } from '@supabase/supabase-js'
|
||||
|
||||
// Service-role client — bypasses RLS. Server-side only, and only for operations
|
||||
|
||||
Reference in New Issue
Block a user