Biztonsági modell
Munkamenetek, adatbázis-szintű szabályok és a szerveroldali bizalom.
Az alapelv: a kliens sosem megbízható a bizalmi döntésekben. Minden érzékeny művelet a szerveren vagy az adatbázis szabályai mögött dől el.
Bejelentkezés
- App — a felhasználók a Supabase Auth-on át lépnek be (Google / Apple / e-mail).
- MyKarczag & admin — szerveroldali,
httpOnlysütis munkamenettel; a token nem érhető el a böngésző JavaScriptjéből.
Adatbázis-szintű szabályok
A táblákat sorszintű hozzáférési szabályok (RLS) védik: mindenki csak azt látja és módosíthatja, amire jogosult. A kiemelt jogú kulcs (service role) kizárólag szerveroldalon él — soha nincs a kliens csomagban vagy publikus környezeti változóban.
Bizalmi műveletek szerveroldalon
Példa: a szakember bizonyítványos státusza. Ezt csak a szerver állíthatja be (az admin jóváhagyása után), és egy adatbázis-őr (trigger) is védi: a „bizonyítványos" állapotot közvetlen kliensírással nem lehet megszerezni.
A hitelesítés útja
szakember feltölt -> státusz: elbírálás alatt
admin jóváhagy -> szerveroldali route
-> DB frissítés (service role) + trigger-őr
-> e-mail értesítés a szakembernek
-> jelvény megjelenik az appbanAmit sosem teszünk
Titkos kulcsot nem teszünk a kliensbe és nem publikálunk. A feltöltött dokumentumokat (pl. bizonyítvány) csak az ellenőrző csapat látja; a felhasználók csak az eredményt.