Вход по паролю
Supabase Auth выдаёт JWT, сайт хранит его в cookie и обновляет на каждом запросе через middleware.
Тестовый сайт: вход по email и паролю, личные заметки под защитой Row Level Security. База, Auth и API — на собственном VPS.
Supabase Auth выдаёт JWT, сайт хранит его в cookie и обновляет на каждом запросе через middleware.
Заметки видны только владельцу. Политика owner_id = auth.uid() работает в самой базе, а не в коде сайта.
Всё крутится на VPS за Traefik. В браузер уходит только публичный ключ — секретов на клиенте нет.