nextjs-supabase-auth
إنشاء تدفقات مصادقة Next.js Supabase Auth
يمكن أن تتعطل مصادقة Next.js App Router عبر middleware وServer Components وحالة العميل. ترشد هذه المهارة إعداد Supabase Auth باستخدام جلسات ملفات تعريف الارتباط، والمسارات المحمية، ومعالجة callback، ونظافة token.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "nextjs-supabase-auth" from https://skillstore.io/skills/sickn33-nextjs-supabase-auth.md and its manifest at https://skillstore.io/api/skills/sickn33-nextjs-supabase-auth/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "nextjs-supabase-auth". أحتاج إلى مسارات dashboard محمية باستخدام Supabase Auth في App Router.
النتيجة المتوقعة:
خطة حماية مسارات تغطي فحوصات middleware، وتحديث الجلسة، وعمليات إعادة التوجيه الآمنة، ومكان تشغيل كل عملية مصادقة.
جارٍ استخدام "nextjs-supabase-auth". يعمل OAuth callback لديّ محليًا لكن المستخدمين يفقدون الجلسات بعد redirect.
النتيجة المتوقعة:
قائمة تحقق لاستكشاف الأخطاء لتبادل callback، واستمرار cookies، وأهداف redirect، وسياق عميل Supabase.
جارٍ استخدام "nextjs-supabase-auth". راجع ما إذا كان يجب أن يقرأ client component لديّ auth tokens مباشرة.
النتيجة المتوقعة:
مراجعة للحدود توصي بالوصول إلى الجلسة من جهة الخادم وتتجنب كشف token غير الضروري في كود العميل.
التدقيق الأمني
مخاطر عاليةThe command-execution alerts are false positives caused by JavaScript template literals, Markdown fences, and inline Markdown. Public Supabase environment variables are expected, but the OAuth callback contains a high-severity open redirect through its unvalidated next parameter.
مخاوف أمنية مؤكدة (1)
عوامل الخطر
⚙️ الأوامر الخارجية (7)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-nextjs-supabase-auth?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-nextjs-supabase-auth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-nextjs-supabase-auth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-nextjs-supabase-auth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
sickn33. (2026). nextjs-supabase-auth security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6اقتباس BibTeX
@techreport{sickn33-sickn33-nextjs-supabase-auth-2026,
author = {sickn33},
title = {nextjs-supabase-auth security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "nextjs-supabase-auth security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-04"
url: "https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-nextjs-supabase-auth:audit:6"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
إضافة Login إلى مشروع App Router
خطط لعملاء Supabase Auth وcallbacks وجلسات ملفات تعريف الارتباط لتطبيق Next.js جديد.
حماية المسارات المعروضة من الخادم
صمم middleware وحماية للمسارات تبقي الجلسات محدثة دون كشف tokens.
مراجعة اختيارات حدود المصادقة
تحقق مما إذا كان منطق المصادقة ينتمي إلى middleware أو Server Actions أو Server Components أو Client Components.
جرّب هذه الموجّهات
ساعدني في إضافة Supabase Auth إلى مشروع Next.js App Router. غط إعداد العميل، وcookies، وlogin، وlogout، والمسارات المحمية.
راجع خطة حماية المسارات لديّ لـ Next.js App Router وSupabase Auth. ركز على تحديث جلسة middleware وعمليات إعادة التوجيه الآمنة.
أرشد تدفق OAuth callback لـ Supabase Auth في Next.js App Router. اشرح تبادل code وsession cookies ومعالجة redirect.
دقق معمارية Next.js Supabase Auth لديّ. حدد مخاطر كشف token، ومشكلات حدود الخادم والعميل، وحالة المصادقة الموضوعة في غير مكانها.
أفضل الممارسات
- استخدم @supabase/ssr للتعامل مع جلسات App Router.
- حدّث الجلسات واحمها في middleware للمسارات الخاصة.
- أبقِ auth tokens خارج كود العميل ما لم تكن مطلوبة فعلاً.
تجنب
- لا تعتمد على getSession داخل Server Components.
- لا تخزّن Supabase tokens يدويًا في تخزين مخصص.
- لا تدِر حالة مصادقة العميل بدون listener.
الأسئلة المتكررة
ما الذي تساعد هذه المهارة في بنائه؟
هل تنشئ تطبيق بداية كامل؟
أي حزمة من Supabase توصي بها؟
هل يمكنها المساعدة في المسارات المحمية؟
هل تتناول OAuth callbacks؟
هل هذا متوافق مع Claude Code وCodex؟
تفاصيل المطور
المؤلف
sickn33الترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/nextjs-supabase-authمرجع
81e05e636292629114b76cbb3922fbe57672fc02
حداثة الصيانة
١١/٨/٢٠٢٦
الاستخدام
12 تنزيلات · 120 مشاهدات
بنية الملفات
📄 SKILL.md