Autentikasi untuk HaloRT SaaS dan mobile dimiliki oleh platform API.

Metode

MetodeCatatan
Magic linkTautan email → verifikasi → JWT; banyak dipakai di mobile dan web
Google OAuthWeb + mobile; butuh secret produksi di API
Bearer JWTPanggilan API berikutnya; disimpan aman di mobile (mis. EncryptedSharedPreferences di Android)

Rute utama meliputi /api/auth/magic-link, endpoint Google auth, /api/auth/me.

Tenancy saat login

Auth tetap butuh konteks tenant (slug / header / host) agar keanggotaan ter-resolve ke komunitas yang benar.

Email

Email transaksional (welcome, reset, magic link, …) melalui Notifications dengan template dari @halort/email (Surfaces/Design System).

Terkait