Skip to content

@s60/auth-sdk

Sdílený npm package — frontend hooks (React) + NestJS guard pro S60 ekosystém.

Owner auth (agent)
Status development (v0.1.0, private)
Repo /root/projects/bw/s60-auth-sdk
Stack TypeScript (dual ESM+CJS output)
Catalog catalog/services/s60authsdk.yaml

Exports

  • ./client — React hooks (useAuth, useUser, …)
  • ./nest — NestJS JwtAuthGuard pro protected routes
  • ./types — sdílené TypeScript typy

Build

cd /root/projects/bw/s60-auth-sdk && npm run build

(tsc dual output — ESM + CJS.)

Použití

Každá NestJS aplikace, která chce validovat JWT:

import { JwtAuthGuard } from '@s60/auth-sdk/nest';

@UseGuards(JwtAuthGuard)
@Get('protected')
protectedEndpoint() { ... }

Vyžaduje: - Sdílený JWT_SECRET (z /root/secrets/<service>/.env.*) - Redis blacklist (@s60/auth-sdk/nest checkuje při validaci)

Architektonický kontext

Od 2026-03-12 každá aplikace lokálně validuje JWT přes tento SDK — žádný ForwardAuth, žádný S60Auth round-trip pro každý request.

Detail: auth/INDEX.md § ForwardAuth removed

Sentinel role

Sentinel nedeployuje SDK (npm package, distribuovaný přes file: dependency v package.json konzumentů). Sentinel jen sleduje verze ve službách které ho používají.