JWT система¶
Saga использует backend JWT поверх Supabase Auth.
Команды¶
make jwt-user EMAIL=user@saga-test.local
make jwt-admin EMAIL=admin@saga-test.local
make jwt-validate TOKEN=...
Поток¶
- Frontend получает Supabase session.
- Backend проверяет Supabase JWT.
- Backend создаёт Saga JWT.
- API requests используют
Authorization: Bearer ....
Claims¶
- User token даёт доступ к user API.
- Admin token даёт доступ к admin API.
- UI не является источником прав доступа.