Documentación
docs

Variables de entorno

Todas las variables de entorno de Shipabase explicadas: claves de Supabase, claves de Stripe y flags de configuración de autenticación.

Toda la configuración de Shipabase vive en un único archivo: .env.local. Crea el tuyo a partir de la plantilla incluida:

cp .env.example .env.local

Dónde conseguir cada credencial

El archivo completo

# URL del sitio
NEXT_PUBLIC_SITE_URL="http://localhost:3000"

# Supabase
NEXT_PUBLIC_SUPABASE_ANON_KEY="tu-anon-key"
NEXT_PUBLIC_SUPABASE_URL="https://tu-proyecto.supabase.co"
SUPABASE_SERVICE_ROLE_KEY="tu-service-role-key"

# Stripe
NEXT_PUBLIC_STRIPE_PUBLISHABLE_KEY="pk_test_..."
STRIPE_SECRET_KEY="sk_test_..."
STRIPE_WEBHOOK_SECRET="whsec_..."

# Métodos de autenticación (opcional)
NEXT_PUBLIC_ALLOW_EMAIL=true
NEXT_PUBLIC_ALLOW_PASSWORD=true
NEXT_PUBLIC_ALLOW_OAUTH=true

Referencia de variables

Variable Qué es
NEXT_PUBLIC_SITE_URL URL base del sitio. En local, http://localhost:3000; en producción, tu dominio.
NEXT_PUBLIC_SUPABASE_URL URL de tu proyecto de Supabase, con formato https://xxx.supabase.co.
NEXT_PUBLIC_SUPABASE_ANON_KEY Clave pública (anon) de Supabase. Es segura de exponer: RLS limita lo que puede hacer.
SUPABASE_SERVICE_ROLE_KEY Clave administrativa de Supabase. Nunca la expongas en el cliente — solo se usa en el servidor (webhooks).
NEXT_PUBLIC_STRIPE_PUBLISHABLE_KEY Clave pública de Stripe (pk_test_... en desarrollo).
STRIPE_SECRET_KEY Clave secreta de Stripe (sk_test_... en desarrollo). Solo servidor.
STRIPE_WEBHOOK_SECRET Secreto de firma del webhook (whsec_...). Valida que los eventos vienen de Stripe.
NEXT_PUBLIC_ALLOW_EMAIL Habilita el login con magic link por email.
NEXT_PUBLIC_ALLOW_PASSWORD Habilita el login con email y contraseña.
NEXT_PUBLIC_ALLOW_OAUTH Habilita el login con proveedores OAuth (Google, GitHub, etc.).

Consejo: usa siempre las claves de test de Stripe (pk_test_, sk_test_) mientras desarrollas. Las claves live van solo en producción.

Siguiente paso

Crea el esquema en tu Base de datos.