ความปลอดภัยและคุณภาพ
ความปลอดภัยในรีโพนี้เป็นการผสมกันของการควบคุมในรันไทม์ guardrail ของโครงสร้างพื้นฐาน และวินัยในเวิร์กโฟลว์การพัฒนา
ประเด็นสำคัญสำหรับผู้มีส่วนร่วมคือ:
คุณภาพไม่ใช่เครื่องมือชิ้นเดียว แต่มันคือห่วงโซ่ของการควบคุมที่ครอบคลุมโค้ดแอป identity การปรับใช้ และการรีวิว
โมเดลความปลอดภัยในปัจจุบัน
ขอบเขต identity
ทิศทางสถาปัตยกรรมในปัจจุบันคือ:
- Authentik เป็นผู้ให้บริการ identity
- Supabase ยังคงเป็นชั้นข้อมูลและการอนุญาต
- ไคลเอนต์ของแอปและแอดมินไม่ได้กลายเป็นแหล่งความจริงด้าน identity ของตัวเอง
นี่เป็นการแยกที่ดี เพราะทำให้ ownership ของการยืนยันตัวตนชัดเจน