Dokumentace
Centrum nápovědyRozhodnutíADR 0004
docs/cs/07-decisions/0004-supabase-as-auth-provider.md

ADR 0004 — Supabase jako auth provider

Kontext

OPORA vyžaduje bezpečnou autentizaci produkční kvality vhodnou pro B2B SaaS, integrovanou s Postgres a kompatibilní s Next.js App Router na Vercel. Vytvářet a provozovat vlastní auth stack by zvýšilo riziko i time-to-market.

Rozhodnutí

Použít Supabase Auth jako auth provider:

  • Supabase spravuje identity uživatelů a vydávání session.
  • Aplikace vynucuje autentizaci pro /app/* a post-auth routing přes /post-auth.
  • Autorizace (RBAC) a tenancy se vynucují v guard logice aplikace a datovém modelu.

Důsledky

  • Rychlejší cesta ke standardním a bezpečným autentizačním primitivům.
  • Jasné oddělení identity (Supabase) a autorizace/tenancy (logika OPORA).
  • Vyžaduje disciplinované vynucování session a bezpečné zacházení s auth callbacky a redirecty.