HonoのAPIでSupabase JWTを検証する——4つの方法を比較する
HonoのAPIでSupabaseのJWTを検証する方法は4つある。@supabase/server、getClaims()、JWKミドルウェア、レガシーのJWT Secretを、署名方式・ネットワーク呼び出し・採用場面ごとに比較して解説する。
AI生成コード、構造ルール、PR ワークフローに決定論的なガードレールが必要なエンジニアリングチーム向けのノート。
HonoのAPIでSupabaseのJWTを検証する方法は4つある。@supabase/server、getClaims()、JWKミドルウェア、レガシーのJWT Secretを、署名方式・ネットワーク呼び出し・採用場面ごとに比較して解説する。
hono
フロントエンドでSupabase Authを使い、ユーザーがログインするとアクセストークンが取得できる。そのトークンをHono APIにBearerトークンとして送り、APIがデータを返す前に「このトークンは本物か」を確認する処理が必要にな...
HonoのAPIでSupabaseのJWTを検証する方法は4つある。@supabase/server、getClaims()、JWKミドルウェア、レガシーのJWT Secretを、署名方式・ネットワーク呼び出し・採用場面ごとに比較して解説する。
認証は成功しているのにクエリが空を返す、INSERTがポリシー違反で弾かれる。こうした問題を、Auth・PostgREST・Postgresの3層にまたがってSupabase Unified Logsで追跡し、RLS失敗の5つの原因を特定・修正する手順を説明する。
Cloudflare PagesのGit連携は1つのリポジトリしか監視しない。コンテンツや設定が別リポジトリにある場合、Deploy HookとGitHub Actionsを組み合わせることで自動デプロイを実現できる。
Claude CodeがCLAUDE.mdの指示を守らない原因は6種類に分類できる。4つはファイルを改善すれば解消する。残り2つは構造的な問題で、CLAUDE.mdの外に解決策を置く必要がある。それぞれの診断方法と対処法を説明する。
AIコーディングエージェントはPRの量を増やすが、レビュー能力は変わらない。AIレビュアーを追加しても構造的な問題は解消しない。その理由と、決定論的なアーキテクチャチェックをレビューより前に置く方法を説明する。
AIコーディングエージェントはローカルでは正しく動作するコードを生成しながら、アーキテクチャの境界を静かに越えることがある。CLAUDE.mdやCursorのルールファイルはこれを確実には防げない。なぜなら、それらは確率的な入力であり、決定論的な制約ではないからだ。