nextjs-supabase-auth
Crear flujos de autenticación de Next.js con Supabase
La autenticación de Next.js App Router puede fallar entre middleware, componentes de servidor y estado del cliente. Esta skill guía la configuración de Supabase Auth con sesiones mediante cookies, rutas protegidas, gestión de callbacks e higiene de tokens.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "nextjs-supabase-auth" from https://skillstore.io/skills/sickn33-nextjs-supabase-auth.md and its manifest at https://skillstore.io/api/skills/sickn33-nextjs-supabase-auth/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "nextjs-supabase-auth". Necesito rutas de dashboard protegidas con Supabase Auth en App Router.
Resultado esperado:
Un plan de protección de rutas que cubra comprobaciones de middleware, actualización de sesiones, redirecciones seguras y dónde debe ejecutarse cada operación de auth.
Usando "nextjs-supabase-auth". Mi callback de OAuth funciona localmente, pero los usuarios pierden las sesiones después de la redirección.
Resultado esperado:
Una lista de comprobación de solución de problemas para intercambio de callback, persistencia de cookies, destinos de redirección y contexto del cliente de Supabase.
Usando "nextjs-supabase-auth". Revisa si mi componente de cliente debería leer tokens de auth directamente.
Resultado esperado:
Una revisión de límites que recomienda acceso a la sesión del lado del servidor y evita exposición innecesaria de tokens en código de cliente.
Auditoría de seguridad
Riesgo altoThe command-execution alerts are false positives caused by JavaScript template literals, Markdown fences, and inline Markdown. Public Supabase environment variables are expected, but the OAuth callback contains a high-severity open redirect through its unvalidated next parameter.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (7)
🔑 Variables de entorno (14)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-nextjs-supabase-auth?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-nextjs-supabase-auth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-nextjs-supabase-auth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-nextjs-supabase-auth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). nextjs-supabase-auth security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6Cita BibTeX
@techreport{sickn33-sickn33-nextjs-supabase-auth-2026,
author = {sickn33},
title = {nextjs-supabase-auth security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "nextjs-supabase-auth security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-04"
url: "https://skillstore.io/skills/sickn33-nextjs-supabase-auth/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-nextjs-supabase-auth:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Añadir inicio de sesión a un proyecto de App Router
Planificar clientes de Supabase Auth, callbacks y sesiones con cookies para una nueva aplicación de Next.js.
Proteger rutas renderizadas en servidor
Diseñar middleware y protección de rutas que mantengan las sesiones actualizadas sin exponer tokens.
Revisar decisiones sobre límites de autenticación
Comprobar si la lógica de auth pertenece en middleware, Server Actions, Server Components o Client Components.
Prueba estos prompts
Ayúdame a añadir Supabase Auth a un proyecto de Next.js App Router. Cubre la configuración del cliente, cookies, inicio de sesión, cierre de sesión y rutas protegidas.
Revisa mi plan de protección de rutas para Next.js App Router y Supabase Auth. Enfócate en la actualización de sesiones en middleware y redirecciones seguras.
Guía el flujo de callback de OAuth para Supabase Auth en Next.js App Router. Explica el intercambio de código, las cookies de sesión y la gestión de redirecciones.
Audita mi arquitectura de Next.js Supabase Auth. Identifica riesgos de exposición de tokens, problemas de límites servidor-cliente y estado de auth mal ubicado.
Mejores prácticas
- Usa @supabase/ssr para la gestión de sesiones en App Router.
- Actualiza y protege sesiones en middleware para rutas privadas.
- Mantén los tokens de auth fuera del código de cliente salvo que sean realmente necesarios.
Evitar
- No dependas de getSession dentro de Server Components.
- No almacenes tokens de Supabase manualmente en almacenamiento personalizado.
- No gestiones el estado de auth del cliente sin un listener.
Preguntas frecuentes
¿Qué ayuda a crear esta skill?
¿Genera una app inicial completa?
¿Qué paquete de Supabase recomienda?
¿Puede ayudar con rutas protegidas?
¿Aborda los callbacks de OAuth?
¿Es compatible con Claude Code y Codex?
Detalles del desarrollador
Autor
sickn33Licencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/nextjs-supabase-authRef.
81e05e636292629114b76cbb3922fbe57672fc02
Actualidad del mantenimiento
8/8/2026
Uso
12 descargas · 120 vistas
Estructura de archivos
📄 SKILL.md