Configure JWT bearer auth against Supabase JWKS via OpenID metadata

This commit is contained in:
EugeneTes
2026-08-15 11:32:16 +00:00
parent 00cba42ba4
commit 73676d3d01
2 changed files with 27 additions and 2 deletions

View File

@@ -1,5 +1,7 @@
using Backend.Data;
using Microsoft.EntityFrameworkCore;
using Microsoft.AspNetCore.Authentication.JwtBearer;
using Microsoft.IdentityModel.Tokens;
var builder = WebApplication.CreateBuilder(args);
@@ -8,7 +10,28 @@ builder.Services.AddDbContext<AppDbContext>(options =>
// MARKER: CORS SERVICES
// MARKER: AUTH SERVICES
builder.Services
.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
.AddJwtBearer(options =>
{
options.MetadataAddress = builder.Configuration["Supabase:MetadataAddress"]
?? throw new InvalidOperationException("Supabase:MetadataAddress not configured");
options.RequireHttpsMetadata = true;
options.MapInboundClaims = false;
options.TokenValidationParameters = new TokenValidationParameters
{
ValidateIssuer = true,
ValidIssuer = builder.Configuration["Supabase:Issuer"],
ValidateAudience = true,
ValidAudience = builder.Configuration["Supabase:Audience"],
ValidateIssuerSigningKey = true,
ValidateLifetime = true,
ClockSkew = TimeSpan.FromSeconds(30),
NameClaimType = "sub"
};
});
builder.Services.AddAuthorization();
builder.Services.AddControllers();
@@ -16,7 +39,8 @@ var app = builder.Build();
// MARKER: CORS MIDDLEWARE
// MARKER: AUTH MIDDLEWARE
app.UseAuthentication();
app.UseAuthorization();
app.MapControllers();

View File

@@ -7,6 +7,7 @@
</PropertyGroup>
<ItemGroup>
<PackageReference Include="Microsoft.AspNetCore.Authentication.JwtBearer" Version="9.*" />
<PackageReference Include="Microsoft.AspNetCore.OpenApi" Version="9.0.19" />
<PackageReference Include="Microsoft.EntityFrameworkCore" Version="9.0.19" />
<PackageReference Include="Npgsql.EntityFrameworkCore.PostgreSQL" Version="9.0.4" />