Alternatives

Alternativas a Hasura

Hasura genera una API GraphQL sobre Postgres y otras fuentes, con un sistema de permisos definido en metadatos y aplicado mientras construye cada consulta. Es muy bueno en eso. La gente mira a otro sitio cuando resulta que GraphQL no era el requisito, o cuando necesita un back office que la consola no es.

Publicado por Rebase, que es una de las herramientas de esta página. Cada una de las demás entradas se describe por aquello en lo que es buena, varias de las recomendaciones de abajo no somos nosotros, y no hay precios en ninguna parte: los precios de la competencia cambian cada trimestre y una cifra caducada es peor que ninguna.

Empieza por por qué te vas

Casi nadie quiere «la mejor alternativa». Quiere la que arregla lo concreto que se rompió. Busca tu fila.

“En realidad no necesitábamos GraphQL”

Rebase or Supabase

Los dos te dan una API REST y un cliente tipado sobre Postgres con mucha menos maquinaria entre tú y la base de datos.

“Necesitamos un panel de administración, no una consola de desarrollo”

Rebase

La consola de Hasura es para construir e inspeccionar el grafo. Un back office generado con roles, formularios y medios es la pieza que los equipos suelen acabar construyendo a mano encima de Hasura.

“Necesitamos saber exactamente qué estamos licenciando”

PostgREST or Supabase

graphql-engine es Apache-2.0, pero el producto DDN más reciente de Hasura es una oferta aparte con términos aparte, y los dos se confunden. PostgREST es una pieza de infraestructura pequeña y con licencia permisiva que hace un solo trabajo; Supabase construye encima y es Apache-2.0.

“Queremos GraphQL con auth y almacenamiento ya conectados”

Nhost

Hasura más las piezas de alrededor, montadas y mantenidas juntas.

“Estamos federando varias fuentes de datos tras un solo grafo”

Hasura

Quédate. Ese es su terreno y nada más de aquí se le acerca.

7 alternativas a Hasura

Ordenado a grandes rasgos por la frecuencia con la que cada una acaba siendo la respuesta, no por ninguna puntuación. Donde existe una comparativa directa, está enlazada.

  1. 1

    Rebase

    That's usCódigo abierto· Ambos

    Mejor para: Una API REST tipada más un panel de administración, desde un solo esquema

    Un backend de Postgres — API REST, SDK tipado, auth, realtime, almacenamiento, funciones, cron — más un panel de administración generado desde las mismas definiciones de colección en TypeScript. La seguridad a nivel de fila se escribe en código y se compila a políticas reales de Postgres, así que la autorización la aplica la base de datos y no la capa que hay delante. Se conecta a una base de datos Postgres que ya existe.

  2. 2

    Supabase

    Código abierto· Ambos

    Mejor para: El mayor ecosistema, y el arranque más rápido

    Postgres con auth, almacenamiento, realtime y edge functions, y con diferencia el producto mejor documentado de esta categoría. El panel es un editor de tablas y no un panel de administración, y la RLS se escribe como SQL en ese panel — que son las dos cosas que la gente más suele salir a reemplazar.

  3. 3

    Nhost

    Código abierto· Ambos

    Mejor para: Postgres y GraphQL con la auth ya cableada

    Empaqueta Postgres, Hasura, auth, almacenamiento y funciones en una sola plataforma, así que tienes el modelo GraphQL sin montarlo. Encaja bien si lo que querías era Hasura más las piezas de alrededor.

  4. 4

    PostgREST

    Código abierto· Autoalojado

    Mejor para: Un binario pequeño que convierte Postgres en una API REST

    Sirve tu esquema como REST y delega la autorización enteramente en los roles de Postgres y la seguridad a nivel de fila. Hace una cosa, la hace bien, y te deja a ti la auth, el almacenamiento y la interfaz de administración — que es el atractivo o el problema, según se mire.

  5. 5

    Directus

    Código disponible (MSCL)· Ambos

    Mejor para: Una interfaz editorial madura sobre una base de datos existente

    Envuelve una base de datos SQL en una API REST y GraphQL y una aplicación de administración bien hecha, y funciona con un esquema que ya tengas. Los permisos se aplican en la capa de Directus y no en la base de datos, y la aplicación es dueña de un conjunto de tablas propias.

  6. 6

    Neon

    Código abierto (núcleo)· Alojado

    Mejor para: Postgres serverless con branching, y nada más

    Postgres gestionado con ramas de base de datos y escalado a cero, parte de Databricks desde mayo de 2025. Deliberadamente no es un backend — sin auth, sin API, sin panel de administración — lo que lo convierte en una buena base sobre la que poner cualquiera de las otras herramientas de aquí, Rebase incluido.

  7. 7

    Hasura

    Código abierto (Apache-2.0)· Ambos

    Mejor para: GraphQL, sobre todo federado entre varias fuentes

    Genera una API GraphQL sobre Postgres y otras fuentes, con un sistema de permisos definido en metadatos. La opción más fuerte de esta lista si GraphQL es una decisión de producto y no una preferencia. Te da una API y una consola, no un back office para gente no técnica.

Preguntas

Rebase y Hasura, respondido

¿Cuál es la mejor alternativa a Hasura?

Para GraphQL en concreto, Nhost es la más cercana — es Hasura con auth, almacenamiento y funciones montados alrededor. Si GraphQL no era el punto, Supabase y Rebase te dan los dos una API instantánea sobre Postgres con menos cosas entre tú y la base de datos; Rebase además genera un panel de administración desde las mismas definiciones.

¿Hay una alternativa REST a Hasura?

PostgREST es la mínima — un único binario que expone tu esquema como REST y deja la autorización a los roles de Postgres y a la RLS. Supabase construye encima. Rebase genera REST más un SDK de TypeScript tipado más un panel, que es más producto para los casos en los que querías más que una API.

¿Necesito GraphQL para una API sobre Postgres?

Normalmente no. GraphQL se gana su complejidad cuando muchos clientes necesitan datos con formas distintas de muchas fuentes, o cuando un esquema es un contrato entre equipos. Para una aplicación sobre una base de datos, un cliente REST tipado te da la misma seguridad con mucho menos que operar.

¿Cómo se comparan los permisos de Hasura con la seguridad a nivel de fila?

Los permisos de Hasura viven en sus metadatos y los aplica el motor mientras construye cada consulta — expresivos y bien diseñados, y en vigor para las peticiones que pasan por Hasura. La seguridad a nivel de fila de Postgres la aplica la base de datos para todos los clientes. El intercambio es expresividad frente a alcance, y cuál importa depende de cuántas cosas tocan tu base de datos.

¿Puedo ejecutar Hasura y otra cosa sobre la misma base de datos?

Sí, y es la forma sensata de evaluar. Hasura, Rebase y Directus apuntan todos a un Postgres existente en vez de ser dueños de él, y cada uno guarda su propia contabilidad en su propio esquema. Ejecútalos en paralelo sobre una copia antes de comprometerte con nada.

No te fíes de nuestra palabra.

La comparación que importa es la que ejecutas tú. Apunta Rebase a una base de datos Postgres que ya tengas y mira cómo aguanta al lado de Hasura.

~pnpm dlx @rebasepro/cli init