Biztonsági modell

Munkamenetek, adatbázis-szintű szabályok és a szerveroldali bizalom.

Az alapelv: a kliens sosem megbízható a bizalmi döntésekben. Minden érzékeny művelet a szerveren vagy az adatbázis szabályai mögött dől el.

Bejelentkezés

  • App — a felhasználók a Supabase Auth-on át lépnek be (Google / Apple / e-mail).
  • MyKarczag & admin — szerveroldali, httpOnly sütis munkamenettel; a token nem érhető el a böngésző JavaScriptjéből.

Adatbázis-szintű szabályok

A táblákat sorszintű hozzáférési szabályok (RLS) védik: mindenki csak azt látja és módosíthatja, amire jogosult. A kiemelt jogú kulcs (service role) kizárólag szerveroldalon él — soha nincs a kliens csomagban vagy publikus környezeti változóban.

Bizalmi műveletek szerveroldalon

Példa: a szakember bizonyítványos státusza. Ezt csak a szerver állíthatja be (az admin jóváhagyása után), és egy adatbázis-őr (trigger) is védi: a „bizonyítványos" állapotot közvetlen kliensírással nem lehet megszerezni.

A hitelesítés útja
szakember feltölt -> státusz: elbírálás alatt
admin jóváhagy   -> szerveroldali route
   -> DB frissítés (service role) + trigger-őr
   -> e-mail értesítés a szakembernek
   -> jelvény megjelenik az appban

Amit sosem teszünk

Titkos kulcsot nem teszünk a kliensbe és nem publikálunk. A feltöltött dokumentumokat (pl. bizonyítvány) csak az ellenőrző csapat látja; a felhasználók csak az eredményt.