From 730521ee792a0ca10472c6ae872b2b75a47098ce Mon Sep 17 00:00:00 2001 From: Maximilian Stubhan Date: Thu, 30 Jul 2026 18:39:20 +0200 Subject: [PATCH] Keep the environment's identifiers out of the repository MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Projekt-Ref, Entra-Client- und Tenant-ID standen im Klartext in der SSO-Anleitung. Geheimnisse sind das nicht — ohne Schlüssel gibt eine Projekt-URL nichts her, und RLS greift unabhängig davon. Sie zeigen aber auf die laufende Umgebung, und dieses Repository wandert weiter als sie: es geht gleich auf einen eigenen Git-Server und später an den Kunden. Jetzt Platzhalter; die Werte gehören in die Übergabedokumentation. In der Historie stehen sie weiterhin — das sauber zu entfernen hiesse, die Historie neu zu schreiben, und das passiert nicht nebenbei. Co-Authored-By: Claude Opus 5 --- docs/entra-sso.md | 16 ++++++++++------ 1 file changed, 10 insertions(+), 6 deletions(-) diff --git a/docs/entra-sso.md b/docs/entra-sso.md index f33960e..74ea932 100644 --- a/docs/entra-sso.md +++ b/docs/entra-sso.md @@ -16,11 +16,15 @@ App-Registrierung, einmalig — angelegt im Mandanten *loudspring management Gmb |---|---| | Name | Alpenwerk HR | | Kontotypen | Nur ein Mandant | -| Umleitungs-URI (Web) | `https://wcqzamhttnzhionftyoe.supabase.co/auth/v1/callback` | -| Anwendungs-ID (Client) | `88037b8a-54f6-488f-8fcd-67d72b311a88` | -| Verzeichnis-ID (Mandant) | `b002d91e-4569-4911-8756-3dcdc47152bb` | +| Umleitungs-URI (Web) | `https://.supabase.co/auth/v1/callback` | +| Anwendungs-ID (Client) | `` | +| Verzeichnis-ID (Mandant) | `` | + +Die konkreten Werte stehen bewusst nicht hier, sondern in der +Übergabedokumentation. Sie sind zwar keine Geheimnisse — ohne Schlüssel gibt +eine Projekt-URL nichts her, und RLS greift ohnehin —, aber sie zeigen auf die +echte Umgebung, und dieses Repository wandert weiter als sie. -Die beiden IDs sind Kennungen, keine Geheimnisse — sie stehen deshalb hier. Der *Wert* des Client-Geheimnisses gehört ausschliesslich ins Supabase-Feld „Secret Value" und in keine Datei im Projekt. @@ -42,9 +46,9 @@ Authentication → Providers → Azure: | Feld | Wert | |---|---| -| Application (Client) ID | `88037b8a-54f6-488f-8fcd-67d72b311a88` | +| Application (Client) ID | `` | | Secret Value | der Wert aus „Zertifikate & Geheimnisse" | -| Azure Tenant URL | `https://login.microsoftonline.com/b002d91e-4569-4911-8756-3dcdc47152bb` | +| Azure Tenant URL | `https://login.microsoftonline.com/` | Die Tenant URL ist bei „Nur ein Mandant" nicht optional. Bleibt sie leer, benutzt Supabase `common`, und Entra weist die Anmeldung ab, weil die