Skip to main content

Authenticatie

Write-endpoints vereisen een Supabase-sessie-JWT als Bearer-token:
De server leidt een trusted supabase_<uuid> id af uit het token, zodat user ids in body/query niet gespoofd kunnen worden. Read-endpoints gebruiken optionele auth — geef een token mee voor de owner/unlocked view, of laat hem weg voor de publieke (teaser) view.

Endpoints

Afgeschermde velden

Voordat een caller een signal heeft unlocked, verbergt de projectie de betaalde alpha:
  • stance is null en sources is [] (met sourcesCount als teaser van hoeveel er zijn).
  • thesis wordt weggelaten.
Na unlock (of voor de owner) verschijnen stance, thesis en de volledige sources-array, en unlocked: true.
Zie het Signals-concept voor het productgedrag.