الأدلّة/قواعد البيانات والأمان

أنماط المصادقة الشائعة

من صفحة الدخول إلى حماية المسارات وتصعيد الصلاحيات — الأنماط الموثوقة.

8 د قراءة·تحديث ٢٠٢٦/٠٧·بقلم فريق تحرير Lovable بالعربي
شارك الصفحة:

الحماية على مستوى layout، لا على مستوى الصفحة

أنشئ layout _authenticated يحتوي على guard واحد يعيد التوجيه إلى /auth إن لم يوجد session. كل الصفحات المحمية توضع تحته. هكذا لا تكرّر المنطق ولا تنسى صفحة.

loader محميّ لا يعمل في prerender

server function بـ .middleware([requireSupabaseAuth]) لا يمكن استدعاؤها من loader لمسار عامّ — prerender لا يملك token. استدعِها من useQuery داخل المكوّن، أو ضع المسار تحت _authenticated.

تسجيل الخروج مع تنظيف Query cache

بعد supabase.auth.signOut()، نظّف queryClient.clear() لتجنّب ظهور بيانات المستخدم السابق في الكاش. ثم توجيه صريح إلى /auth.

برومبتات ذات صلة
  • مصادقة كاملة (بريد + Google)
    دخول، تسجيل، استعادة كلمة المرور، حماية مسارات.
  • أدوار وصلاحيات بجدول منفصل
    admin/moderator/user بأمان تام بلا privilege escalation.
  • حماية مسارات ذكيّة
    توجيه ذكيّ حسب حالة الدخول والصلاحية.
استعرض كل البرومبتات ←
مصطلحات ذات صلة

هل كان هذا المحتوى مفيداً؟

النشرة الأسبوعية

استلم أحدث الأدلّة والبرومبتات كل أسبوع

خلاصة عربية أسبوعية عن Lovable وVibe Coding — بلا سبام، إلغاء متى شئت.

انضم لمجتمع واتساب