Skip to main content

Authentifizierung

Schreib-Endpunkte erfordern ein Supabase-Session-JWT als Bearer-Token:
Der Server leitet aus dem Token eine vertrauenswürdige supabase_<uuid>-ID ab, sodass User-IDs im Body/Query nicht gefälscht werden können. Lese-Endpunkte nutzen optionale Auth — übergib ein Token, um die Eigentümer-/Unlock-Sicht zu erhalten, lasse es weg für die öffentliche (Teaser-)Sicht.

Endpunkte

Gegatete Felder

Bevor ein Aufrufer ein Signal freigeschaltet hat, versteckt die Projektion das bezahlte Alpha:
  • stance ist null und sources ist [] (mit sourcesCount, der andeutet, wie viele existieren).
  • thesis wird weggelassen.
Nach dem Unlock (oder für den Eigentümer) erscheinen stance, thesis und das volle sources-Array, und unlocked: true.
Siehe das Signale-Konzept für das Produktverhalten.