Le Backend as a Service condense la pile back-end classique — authentification, base de données, stockage de fichiers, contrôle d’accès et mises à jour en temps réel — en un seul produit managé que votre front-end peut appeler directement. Pour les développeurs solo et les petites équipes, c’est transformateur : vous évitez de construire la connexion, les endpoints REST et une couche de stockage, et consacrez votre temps au produit lui-même. Supabase et Firebase sont les choix de référence, l’un construit sur Postgres, l’autre sur un modèle documentaire.
Le super-pouvoir de cette catégorie est aussi sa principale réserve. Comme le client parle directement au back-end à l’aide d’une clé publique, les règles d’accès que vous écrivez — la sécurité au niveau des lignes de Supabase ou les Security Rules de Firebase — sont ce qui protège réellement vos données. Traitez ces politiques comme du code applicatif central, pas comme une réflexion après coup, car elles constituent la frontière de sécurité qui sépare un utilisateur des lignes de tous les autres.
Les offres gratuites sont ici multidimensionnelles, comparez-les donc avec soin. Regardez la taille de la base de données, le nombre d’utilisateurs actifs mensuels inclus pour l’authentification, le stockage de fichiers et la bande passante, et la quantité de logique côté serveur (edge functions, déclencheurs) que vous pouvez exécuter. Vérifiez aussi si les projets gratuits sont mis en pause après une période d’inactivité, car cela affecte tout ce que les utilisateurs s’attendent à voir toujours disponible. Le meilleur choix dépend de votre préférence pour Postgres et SQL (Supabase) ou pour un magasin documentaire en temps réel profondément intégré à Google (Firebase).