ADR 003: Supabase/OIDC Auth Direction
Context
The platform evolved from earlier custom/legacy auth paths toward Supabase and OIDC/DEEP-ID integration.
Decision
Support Supabase/OIDC auth modes with backend JWT validation, profile DID mapping, bearer/cookie/API-key auth forms, and frontend same-origin auth routes.
Consequences
- Auth changes must account for issuer, audience, JWKS, cookies, and profile mapping.
subis not always a UUID; code must use canonical user id resolution.- API keys are a separate auth surface and must remain documented/tested.