Authentifizierungs-Übersicht
Benutzersitzungen, Better Auth Konfiguration und Sicherheitsmechanismen.
VibeKit nutzt Better Auth in packages/auth für alle Authentifizierungs- und Sitzungsprozesse.
Funktionsweise
- Client-Anfragen: Formulare in
apps/web/modules/saas/authrufen Better Auth Client-Methoden oder tRPC-Endpunkte auf. - Sitzungsspeicher: Sitzungen werden in der PostgreSQL-Tabelle
UserSessionüber den Prisma-Adapter gespeichert. - Sitzungs-Cookies: Better Auth stellt ein HTTP-only, sicheres
auth_session-Cookie an den Browser aus. - Server-Validierung: Serverkomponenten und der tRPC-Kontext lesen und validieren das Sitzungscookie bei jeder Anfrage.
// packages/auth/lib/auth.ts
export const auth = betterAuth({
baseURL: getBaseUrl(),
secret: process.env.BETTER_AUTH_SECRET,
database: prismaAdapter(db, { provider: "postgresql" }),
emailAndPassword: {
enabled: true,
autoSignIn: false,
requireEmailVerification: true,
},
});Verbinde externe KI-Clients über MCP mit begrenztem Lesezugriff. Führe die OAuth-Migration vor dem Start der aktualisierten App aus.