Vibekit

Authentifizierungs-Übersicht

Benutzersitzungen, Better Auth Konfiguration und Sicherheitsmechanismen.

VibeKit nutzt Better Auth in packages/auth für alle Authentifizierungs- und Sitzungsprozesse.

Funktionsweise

  1. Client-Anfragen: Formulare in apps/web/modules/saas/auth rufen Better Auth Client-Methoden oder tRPC-Endpunkte auf.
  2. Sitzungsspeicher: Sitzungen werden in der PostgreSQL-Tabelle UserSession über den Prisma-Adapter gespeichert.
  3. Sitzungs-Cookies: Better Auth stellt ein HTTP-only, sicheres auth_session-Cookie an den Browser aus.
  4. Server-Validierung: Serverkomponenten und der tRPC-Kontext lesen und validieren das Sitzungscookie bei jeder Anfrage.
// packages/auth/lib/auth.ts
export const auth = betterAuth({
  baseURL: getBaseUrl(),
  secret: process.env.BETTER_AUTH_SECRET,
  database: prismaAdapter(db, { provider: "postgresql" }),
  emailAndPassword: {
    enabled: true,
    autoSignIn: false,
    requireEmailVerification: true,
  },
});

Verbinde externe KI-Clients über MCP mit begrenztem Lesezugriff. Führe die OAuth-Migration vor dem Start der aktualisierten App aus.

On this page