Skip to main content

Authentification

Les endpoints en écriture requièrent un JWT de session Supabase comme Bearer token :
Le serveur dérive un identifiant supabase_<uuid> de confiance à partir du token, les ids d’utilisateur dans le body/query ne peuvent donc pas être usurpés. Les endpoints en lecture utilisent une auth optionnelle — passez un token pour obtenir la vue propriétaire/déverrouillée, omettez-le pour la vue publique (teaser).

Endpoints

Champs verrouillés

Avant qu’un appelant n’ait déverrouillé un signal, la projection cache l’alpha payant :
  • stance est null et sources est [] (avec sourcesCount qui tease combien existent).
  • thesis est omis.
Après déverrouillage (ou pour le propriétaire), stance, thesis et le tableau complet sources apparaissent, et unlocked: true.
Voir le concept Signals pour le comportement produit.