Authenticatie
E-mail/wachtwoord- en OAuth-authenticatie met sessies, aangedreven door Better Auth.
Wat je krijgt
- Aanmelden en inloggen met e-mail + wachtwoord en veilige, cookie-gebaseerde sessies
- Kant-en-klare routes:
/sign-in,/sign-up,/forgot-passworden/reset-password - Optionele Google- en GitHub-OAuth, aan door credentials toe te voegen, uit wanneer afwezig
- Drizzle-tabellen voor gebruikers, sessies en accounts, plus
requireAuth-middleware om oRPC-procedures te beschermen
Hoe het werkt
Better Auth wordt geconfigureerd in apps/api/src/lib/auth.ts en gemount op /api/auth/*. De webapp praat ermee via een getypeerde client. Bescherm elke procedure door de auth-middleware samen te stellen:
ts
OAuth-providers
Zet GOOGLE_CLIENT_ID / GOOGLE_CLIENT_SECRET of de equivalente GITHUB_*-variabelen in .dev.vars om een provider aan te zetten. Laat ze leeg om hem uit te houden, of verwijder de provider in src/lib/auth.ts.
Tip
Met de e-mail-module geïnstalleerd worden verificatie- en wachtwoordherstel-e-mails automatisch aangesloten. Zonder die module werken die flows nog steeds via de token; ze versturen alleen geen mail.
Opzetten
bash