@s60/auth-sdk
Sdílený npm package — frontend hooks (React) + NestJS guard pro S60 ekosystém.
| Owner | auth (agent) |
| Status | development (v0.1.0, private) |
| Repo | /root/projects/bw/s60-auth-sdk |
| Stack | TypeScript (dual ESM+CJS output) |
| Catalog | catalog/services/s60authsdk.yaml |
Exports
./client— React hooks (useAuth,useUser, …)./nest— NestJSJwtAuthGuardpro protected routes./types— sdílené TypeScript typy
Build
(tsc dual output — ESM + CJS.)
Použití
Každá NestJS aplikace, která chce validovat JWT:
import { JwtAuthGuard } from '@s60/auth-sdk/nest';
@UseGuards(JwtAuthGuard)
@Get('protected')
protectedEndpoint() { ... }
Vyžaduje:
- Sdílený JWT_SECRET (z /root/secrets/<service>/.env.*)
- Redis blacklist (@s60/auth-sdk/nest checkuje při validaci)
Architektonický kontext
Od 2026-03-12 každá aplikace lokálně validuje JWT přes tento SDK — žádný ForwardAuth, žádný S60Auth round-trip pro každý request.
Detail: auth/INDEX.md § ForwardAuth removed
Sentinel role
Sentinel nedeployuje SDK (npm package, distribuovaný přes file: dependency v package.json konzumentů). Sentinel jen sleduje verze ve službách které ho používají.