这里不是五星级排名,而是适用于六个平台(Aurabase、Supabase、Firebase、Appwrite、Convex 和 PocketBase)的十个可验证标准的网格,其中包含日期和来源的数据,而不是按原样重复的营销口号。
要点
- 没有一个平台能在网格的十个标准上获胜:正确的选择取决于您的优先级(SQL 可移植性、启动速度、打包自托管或本机 AI)。
- 在入门费水平上,Aurabase(25 欧元)、Supabase(25 美元)、Appwrite(25 美元起)和 Convex(25 美元/开发者)都在几欧元之内——差异取决于所包含的配额和货币,而不是数量级。
- Aurabase 与其他小组的区别在于三个标准:Postgres 上的本机 NL2SQL 和 RAG、15 个指定的 OAuth 提供商 + 无限制的 OIDC,以及在德国和芬兰经过验证的生产基础设施。
- Firebase(专有 NoSQL)和 PocketBase(单二进制 SQLite)仍然是最快的入门选择 - 各自的锁定价格和缺乏官方托管云。
十个标准的网格,而不是排名
“最佳 BaaS”假设只有一个比较轴。在实践中,担心供应商锁定的独立开发人员、必须向 DPO 证明其 GDPR 合规性的 CTO 以及想要即用型 pgvector 的 AI 开发人员所寻求的并不是同一件事。
该网格保留了在这三个决策中系统地提出的十个标准:数据引擎、应用程序核心、身份验证、实时、本机人工智能、无服务器功能、自托管、许可证、免费层和付费入门层。
表中的每个单元格均在其来源处进行了验证:Aurabase 产品声明的 Aurabase 存储库代码(请参阅 studio/lib/plans.ts、 Cargo.toml、 aura-auth、 aura-ai)、其他五个平台的官方 GitHub 定价和存储库页面,于 2026 年 8 月 23 日查阅。标记为“据我们所知未记录”的单元格表示在该日期没有发现证据,而不是确认不存在 — 检查在做出决定之前查看最新的文档。
表:六个 BaaS、十个标准
在移动设备上水平滚动。 Aurabase 列突出显示以供参考,而不是建议总体分数。
| 标准 | 光环基地 | 苏帕贝斯 | 火力基地 | 应用程序写入 | 凸面 | 袖珍底座 |
|---|---|---|---|---|---|---|
| 数据引擎 | PostgreSQL 16 每个项目专用,RLS,pgvector 0.8.6 | 每个项目专用 PostgreSQL,RLS | Firestore + 实时数据库(NoSQL,专有) | 内部多引擎(TablesDB),没有暴露Postgres | 专有反应式数据库(非 SQL) | 嵌入式 SQLite,单文件 |
| 应用核心 | 100% Rust (axum),12 个服务,共享内部库 | 多语言:PostgREST (Haskell)、GoTrue (Go)、Realtime (Elixir)、Storage (Node.js) | Google 专有,未公开记录 | 多服务平台(主要是Node.js) | Rust 后端、TypeScript 客户端 | GB,单二进制(~15 MB) |
| 认证 | 15 个指定 OAuth 提供商 + 无限通用 OIDC | 广泛的 OAuth(不断变化的列表,没有发布固定数量) | 多供应商 OAuth + 电子邮件/电话/匿名 | OAuth + 魔法链接、多供应商 | 无本地提供商——委托给第三方(此处未详细验证) | 电子邮件/密码 + 可配置的 OAuth2(Google、Facebook、GitHub、GitLab 已记录) |
| 实时 | 通过 NATS JetStream 的本机 Postgres CDC | 本机频道(postgres_changes、存在、广播) | 两个基础上都是原生的(onSnapshot) | 专用实时服务 | 通过构造响应(读取集 + WebSocket) | 集成实时订阅 |
| 原生 AI (NL2SQL / RAG) | 原生 NL2SQL + RAG、嵌入式 pgvector、3 个原生 LLM | 外部 AI 连接器,没有本地 NL2SQL 记录 | GCP 端的 Genkit/Vertex AI,不包括 BaaS 后端本身 | 据我们所知,没有记录 | 没有等效的记录本机 NL2SQL 功能 | 据我们所知,没有记录 |
| 无服务器/边缘功能 | Deno/TypeScript (V8) + Rust→WASM 二进制文件(真正的 Wasmtime) | 边缘函数 (Deno) | Cloud Functions(Node.js、Python、其他 GCP 运行时) | 多运行时函数(15 个记录的运行时) | 在 Rust 后端执行的 TypeScript 函数 | 嵌入式JS钩子(集成VM)+Go扩展 |
| 自托管 | k3d / Helm 在存储库中,优先托管云 | 官方(Docker / CLI),记录的生产路径 | 不可用 | 官方、中心产品轴(Docker、一键 DO/AWS) | 独立的开源后端、优先托管云 | 仅模式可用,无官方云 |
| 许可证 | MIT(Rust 工作区 + JS SDK) | 阿帕奇-2.0 | 专有的,非开源的 | BSD-3 条款 | FSL-1.1-Apache-2.0(每次发布后 2 年后纯 Apache) | 麻省理工学院 |
| 自由降落 | 0€ · 3 个项目 · 512 MB DB · 1 GB 存储 | 0$ · 500 MB DB · 50,000 MAU · 2 个活跃项目 | Spark:Firestore 1 GiB + 50k 读取/天·实时数据库 1 GB | 0 美元 · 5 GB 带宽 · 2 GB 存储 · 75,000 MAU | 0$ + 使用量 · 1M 函数调用 · 0.5 GB DB | 本质上不受限制——限制是您自己的服务器 |
| 入场费水平 | 25 欧元/月 | $25/月 | 即用即付 (Blaze),无固定级别 | 每月 25 美元起 | $25/开发者/月 | 不适用 — 无商业报价 |
最后一行跳出一个数字:五个商业平台中有四个的入场费水平接近 25(欧元或美元,具体取决于平台的本地货币)。这并不是一个孤立的市场巧合——在所研究的六个平台上,“一些项目,一点实际流量”超出了免费层可以合理吸收的范围。
Firebase (Firestore)1024 MB
凸面512 MB
Aurabase512 MB
Supabase500 MB
免费套餐中包含的数据库存储空间(以 MB 为单位)。资料来源:官方定价页面(supabase.com/pricing、firebase.google.com/pricing、convex.dev/pricing),于 2026 年 8 月 23 日查阅; Aurabase 轴承已在 studio/lib/plans.ts中检查。 Appwrite 和 PocketBase 除外:第一个在其定价页面上不隔离数据库存储配额,第二个没有商业级别(自托管,限制=您的服务器)。
Supabase:多语言管理的 Postgres,市场基准
Supabase 仍然是托管 Postgres 市场的基准:标准 RLS SQL、pg_dump 可移植到任何 Postgres 服务器,以及受支持的多语言堆栈(Haskell 中的 PostgREST、Go 中的 GoTrue、Elixir 中的 Realtime、Node.js 中的存储、Deno 中的 Functions)。
最适合:从成熟的托管 Postgres 开始,具有广泛的集成生态系统。 Supabase 依赖于外部 AI 连接器(ChatGPT、Claude、Perplexity),而不是后端的本机 NL2SQL。免费套餐:500 MB 基本,50,000 MAU,仅限两个活动项目,在一周不活动后暂停。报名费水平:25 美元/月。
Firebase:NoSQL Google,快速启动,锁定生态系统
对于已加入 Google Cloud 生态系统的团队来说,Firebase 仍然是最快的入门选择:面向文档的 NoSQL Firestore、九种免费产品(无论级别如何)(Analytics、Crashlytics、Remote Config 等),以及可通过 300 美元积分使用的 Blaze 计划。
最适合:在已链接到 GCP 的项目中在移动/网络端进行快速原型设计。妥协是结构性的:专有的 Firestore 格式,没有本机 SQL 连接,定价页面上没有显示 GDPR/EU 状态 - 选择欧洲 Firestore 区域不会改变母公司的国籍。免费套餐:Firestore 1 GiB + 50,000 次读取/天;实时数据库 1 GB + 100 个并发连接。除此之外没有固定水平,基于使用的定价(Blaze)。
Appwrite:一体化自托管平台
Appwrite 在 BSD-3-Clause许可证下将身份验证、数据库、存储、函数(15 个运行时)、消息传递和实时集成在单个存储库中,并使用 Docker 安装程序设计,从第一天起就可以在生产中进行自托管 - Appwrite 明确声称的产品重点(“真正的工程限制,而不是功能营销”)。
最适合:希望自行托管完整平台而不自行组装多个服务的团队。免费套餐:5 GB 带宽、2 GB 存储、750,000 次执行、75,000 MAU,仅限两个项目。报名费水平:25 美元/月起。盲点:本次比较中的六个平台(包括 Appwrite)都没有构建专门用于 GDPR/CLOUD 法案合规性的内容支柱。
Convex:拒绝营销基准的反应式后端
Convex 采用相反的比较营销方法:团队公开承认面对竞争不会发布基准(“我不关心你的数据库基准”),并提供一个反应式后端,每个请求通过构造保持同步,无需编写订阅代码。
最适合:一个 TypeScript 优先的团队,需要响应式本机,而无需手动组装 WebSocket 和缓存。即使主要商业产品仍然是 100% 托管云,也存在自托管开源 后端 (convex-backend,用 Rust 编写,FSL-1.1-Apache-2.0 许可证,在每个版本两年后切换到 Apache 2.0 pure)。免费套餐:100 万次函数调用、0.5 GB 数据库存储。入场费水平:25 美元/开发者/月。
PocketBase:为那些不需要更多的人提供单二进制
PocketBase 没有编辑博客,没有人工智能连接器,没有官方管理的云——而这正是它的卖点。大约 15 MB 的单个 Go 二进制文件包括 SQLite 数据库、身份验证(电子邮件/密码 + OAuth2)、文件存储和管理仪表板,遵循 MIT 许可证。
最适合:内部项目、MVP 或自托管工具,在结构上不需要扩展到单个服务器之外。这种妥协也是结构性的:没有商业报价,没有官方支持,而且由于缺乏维护者发布的版本,社区不得不自己构建非官方的 llms.txt 存储库。
Aurabase:具有原生 AI 的主权 Postgres,没有隐藏其缺点
Aurabase 的差异化因素建立在该网格的三个具体标准之上,而不是整体之上:100% 统一的 Rust 核心(12 个服务,相同的内部库)、直接在 Postgres 上的原生 NL2SQL 和 RAG(嵌入式 pgvector、3 个原生 LLM 提供商 — OpenAI、Anthropic、Gemini),以及在德国(纽伦堡、Falkenstein)和芬兰(赫尔辛基)验证并由一家法国公司运营的生产基础设施。
最适合:需要具有本机 AI 的标准关系 Postgres 的团队,而不依赖于非欧盟基础设施。免费套餐:512 MB 基本空间、3 个项目、1 GB 存储空间。报名费水平:25 欧元/月(10 个项目,8 GB 基础)。
Python SDK (aurabase-py) 和 Dart SDK 尚未在其官方注册中心(PyPI、pub.dev)上发布 — 截至今天,只有 JavaScript SDK(10 个包 @aurabase/*)在 npm 上发布。尽管在生产环境中存在使用 Rust 编译的 Edge 函数的实际 Wasmtime 运行时,但存储库中并未发布 WASM 冷启动基准测试。
如何根据您的个人资料进行选择
上面的网格回答了一个一般性问题。以下是如何根据三个反复出现的决策概况来阅读它。
- 独立开发人员,担心供应商锁定 — 优先考虑网格的“数据引擎”和“许可证”行:
pg_dump导出的标准 Postgres 仍然可移植到任何主机,而 Firestore 本身不允许这样做。请参阅 Aurabase 与 Supabase 比较以及 Supabase → Aurabase迁移指南。 - 中小企业 CTO 或技术主管,需记录 GDPR 合规性 — 优先考虑“自托管”和通用表中未出现的主权问题:除了 Aurabase 之外,所研究的 6 个 BaaS 中没有一个构建专门的 GDPR/CLOUD Act 内容支柱。请参阅 完整的 GDPR 合规性和欧盟主权后端指南 和 比较 Aurabase 与 Firebase。
- AI 开发人员,pgvector/RAG 准备使用 — 优先考虑“原生 AI”系列:这是网格中最具区别性的标准,截至本研究之日,只有一个平台 (Aurabase) 在 Postgres 上本地记录了 NL2SQL 和 RAG。请参阅 教程:在 Postgres上构建 NL2SQL 端点。
要进一步进行特定的面对面: Aurabase vs Appwrite、 Aurabase vs Convex或 Aurabase vs PocketBase。
常见问题解答
有关此网格方法的问题 - 有关选择 BaaS 的一般问题,请参阅我们专门的 常见问题解答。