Auth e Usuários — PKCE
Esta aula aborda o fluxo PKCE e a autenticação de usuários com o Supabase.
É como uma fechadura com um código secreto que muda a cada vez — o PKCE garante que ninguém consiga roubar seu login em trânsito.
- PKCE
- Proof Key for Code Exchange — um mecanismo de segurança para o fluxo OAuth que evita o roubo do authorization code.
- Code verifier
- Uma string aleatória gerada no cliente, usada para verificar a troca do token.
- Session
- Um token que verifica que o usuário ainda está conectado, armazenado no localStorage ou em um cookie.