Keep the environment's identifiers out of the repository

Projekt-Ref, Entra-Client- und Tenant-ID standen im Klartext in der
SSO-Anleitung. Geheimnisse sind das nicht — ohne Schlüssel gibt eine
Projekt-URL nichts her, und RLS greift unabhängig davon. Sie zeigen aber auf
die laufende Umgebung, und dieses Repository wandert weiter als sie: es geht
gleich auf einen eigenen Git-Server und später an den Kunden.

Jetzt Platzhalter; die Werte gehören in die Übergabedokumentation. In der
Historie stehen sie weiterhin — das sauber zu entfernen hiesse, die Historie
neu zu schreiben, und das passiert nicht nebenbei.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-30 18:39:20 +02:00
parent acbb03c4f5
commit 730521ee79

View File

@@ -16,11 +16,15 @@ App-Registrierung, einmalig — angelegt im Mandanten *loudspring management Gmb
|---|---| |---|---|
| Name | Alpenwerk HR | | Name | Alpenwerk HR |
| Kontotypen | Nur ein Mandant | | Kontotypen | Nur ein Mandant |
| Umleitungs-URI (Web) | `https://wcqzamhttnzhionftyoe.supabase.co/auth/v1/callback` | | Umleitungs-URI (Web) | `https://<projekt-ref>.supabase.co/auth/v1/callback` |
| Anwendungs-ID (Client) | `88037b8a-54f6-488f-8fcd-67d72b311a88` | | Anwendungs-ID (Client) | `<client-id>` |
| Verzeichnis-ID (Mandant) | `b002d91e-4569-4911-8756-3dcdc47152bb` | | Verzeichnis-ID (Mandant) | `<tenant-id>` |
Die konkreten Werte stehen bewusst nicht hier, sondern in der
Übergabedokumentation. Sie sind zwar keine Geheimnisse — ohne Schlüssel gibt
eine Projekt-URL nichts her, und RLS greift ohnehin —, aber sie zeigen auf die
echte Umgebung, und dieses Repository wandert weiter als sie.
Die beiden IDs sind Kennungen, keine Geheimnisse — sie stehen deshalb hier.
Der *Wert* des Client-Geheimnisses gehört ausschliesslich ins Supabase-Feld Der *Wert* des Client-Geheimnisses gehört ausschliesslich ins Supabase-Feld
„Secret Value" und in keine Datei im Projekt. „Secret Value" und in keine Datei im Projekt.
@@ -42,9 +46,9 @@ Authentication → Providers → Azure:
| Feld | Wert | | Feld | Wert |
|---|---| |---|---|
| Application (Client) ID | `88037b8a-54f6-488f-8fcd-67d72b311a88` | | Application (Client) ID | `<client-id>` |
| Secret Value | der Wert aus „Zertifikate & Geheimnisse" | | Secret Value | der Wert aus „Zertifikate & Geheimnisse" |
| Azure Tenant URL | `https://login.microsoftonline.com/b002d91e-4569-4911-8756-3dcdc47152bb` | | Azure Tenant URL | `https://login.microsoftonline.com/<tenant-id>` |
Die Tenant URL ist bei „Nur ein Mandant" nicht optional. Bleibt sie leer, Die Tenant URL ist bei „Nur ein Mandant" nicht optional. Bleibt sie leer,
benutzt Supabase `common`, und Entra weist die Anmeldung ab, weil die benutzt Supabase `common`, und Entra weist die Anmeldung ab, weil die