Keep the environment's identifiers out of the repository
Projekt-Ref, Entra-Client- und Tenant-ID standen im Klartext in der SSO-Anleitung. Geheimnisse sind das nicht — ohne Schlüssel gibt eine Projekt-URL nichts her, und RLS greift unabhängig davon. Sie zeigen aber auf die laufende Umgebung, und dieses Repository wandert weiter als sie: es geht gleich auf einen eigenen Git-Server und später an den Kunden. Jetzt Platzhalter; die Werte gehören in die Übergabedokumentation. In der Historie stehen sie weiterhin — das sauber zu entfernen hiesse, die Historie neu zu schreiben, und das passiert nicht nebenbei. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -16,11 +16,15 @@ App-Registrierung, einmalig — angelegt im Mandanten *loudspring management Gmb
|
||||
|---|---|
|
||||
| Name | Alpenwerk HR |
|
||||
| Kontotypen | Nur ein Mandant |
|
||||
| Umleitungs-URI (Web) | `https://wcqzamhttnzhionftyoe.supabase.co/auth/v1/callback` |
|
||||
| Anwendungs-ID (Client) | `88037b8a-54f6-488f-8fcd-67d72b311a88` |
|
||||
| Verzeichnis-ID (Mandant) | `b002d91e-4569-4911-8756-3dcdc47152bb` |
|
||||
| Umleitungs-URI (Web) | `https://<projekt-ref>.supabase.co/auth/v1/callback` |
|
||||
| Anwendungs-ID (Client) | `<client-id>` |
|
||||
| Verzeichnis-ID (Mandant) | `<tenant-id>` |
|
||||
|
||||
Die konkreten Werte stehen bewusst nicht hier, sondern in der
|
||||
Übergabedokumentation. Sie sind zwar keine Geheimnisse — ohne Schlüssel gibt
|
||||
eine Projekt-URL nichts her, und RLS greift ohnehin —, aber sie zeigen auf die
|
||||
echte Umgebung, und dieses Repository wandert weiter als sie.
|
||||
|
||||
Die beiden IDs sind Kennungen, keine Geheimnisse — sie stehen deshalb hier.
|
||||
Der *Wert* des Client-Geheimnisses gehört ausschliesslich ins Supabase-Feld
|
||||
„Secret Value" und in keine Datei im Projekt.
|
||||
|
||||
@@ -42,9 +46,9 @@ Authentication → Providers → Azure:
|
||||
|
||||
| Feld | Wert |
|
||||
|---|---|
|
||||
| Application (Client) ID | `88037b8a-54f6-488f-8fcd-67d72b311a88` |
|
||||
| Application (Client) ID | `<client-id>` |
|
||||
| Secret Value | der Wert aus „Zertifikate & Geheimnisse" |
|
||||
| Azure Tenant URL | `https://login.microsoftonline.com/b002d91e-4569-4911-8756-3dcdc47152bb` |
|
||||
| Azure Tenant URL | `https://login.microsoftonline.com/<tenant-id>` |
|
||||
|
||||
Die Tenant URL ist bei „Nur ein Mandant" nicht optional. Bleibt sie leer,
|
||||
benutzt Supabase `common`, und Entra weist die Anmeldung ab, weil die
|
||||
|
||||
Reference in New Issue
Block a user