Dokumentace
Centrum nápovědyRozhodnutíADR 0004
docs/cs/07-decisions/0004-supabase-as-auth-provider.md
ADR 0004 — Supabase jako auth provider
Kontext
OPORA vyžaduje bezpečnou autentizaci produkční kvality vhodnou pro B2B SaaS, integrovanou s Postgres a kompatibilní s Next.js App Router na Vercel. Vytvářet a provozovat vlastní auth stack by zvýšilo riziko i time-to-market.
Rozhodnutí
Použít Supabase Auth jako auth provider:
- Supabase spravuje identity uživatelů a vydávání session.
- Aplikace vynucuje autentizaci pro
/app/*a post-auth routing přes/post-auth. - Autorizace (RBAC) a tenancy se vynucují v guard logice aplikace a datovém modelu.
Důsledky
- Rychlejší cesta ke standardním a bezpečným autentizačním primitivům.
- Jasné oddělení identity (Supabase) a autorizace/tenancy (logika OPORA).
- Vyžaduje disciplinované vynucování session a bezpečné zacházení s auth callbacky a redirecty.