Autentikasi untuk HaloRT SaaS dan mobile dimiliki oleh platform API.
Metode
| Metode | Catatan |
|---|---|
| Magic link | Tautan email → verifikasi → JWT; banyak dipakai di mobile dan web |
| Google OAuth | Web + mobile; butuh secret produksi di API |
| Bearer JWT | Panggilan API berikutnya; disimpan aman di mobile (mis. EncryptedSharedPreferences di Android) |
Rute utama meliputi /api/auth/magic-link, endpoint Google auth, /api/auth/me.
Tenancy saat login
Auth tetap butuh konteks tenant (slug / header / host) agar keanggotaan ter-resolve ke komunitas yang benar.
Email transaksional (welcome, reset, magic link, …) melalui Notifications dengan template dari @halort/email (Surfaces/Design System).