Слой архитектора
Авторизация
Как человек попадает в этот проект: какие двери открыты, кто их открывает и что нужно каждой двери, чтобы работать.
Описание
Как устроен вход в этот проект и от чего зависит, какие способы появляются.
Чем управляет эта страница. Тем, какие пути входа видят ваши посетители на публичной странице. Сам слой авторизации существует всегда — вы открываете в нём двери, а не строите вход.
Что ещё может быть путём входа
Служба входа построена на Auth.js (next-auth) 5.0.0-beta.31, и эта подложка знает 104 провайдеров. Три из них здесь подключены — они отмечены зелёным ниже. Остальные существуют и работают; им не хватает обвязки: ключей, адреса возврата и кнопки на странице входа.
Список — снимок установленного пакета, снятый 2026-09-01. Служба входа живёт рядом с проектом, а не внутри него, поэтому пересчитать их на лету страница не может.
Нужен один из этих или тот, которого в списке нет? Напишите в поддержку Fractera: admin@fractera.ai
Роли, которые уже существуют
Роли не строят под проект — они уже есть. Пятнадцать имён, и делятся они надвое, потому что принуждает подложка только одну половину.
Три яруса доступа — эти принуждает сама подложка
Гость — это отсутствие сессии, пользователь — любой вошедший, архитектор — владелец этого развёртывания. Архитектор по построению входит в каждую защищённую группу: владелец сервера никогда не заперт снаружи собственного приложения — отсюда же и то, что экран, работающий у вас, может отказать всем остальным.
Ещё двенадцать — словарь, на который опирается ваше приложение
Сами по себе они никого не останавливают: это имена, о которых спрашивают ваш код и ваши двери. Страница отдаёт данные, когда роль спросила дверь, а не когда меню спрятало ссылку.
Гостевая роль, и зачем она нужна
Некоторым вещам нужно знать, КТО их делает, раньше, чем человек готов назвать себя: наполняемая корзина, разговор с ИИ-ассистентом, наполовину заполненная форма. Спросите почту первой — и потеряете человека ровно в ту минуту, когда он был ближе всего к тому, чтобы остаться.
Поэтому служба входа умеет выдать настоящую сессию, ничего не спрашивая. Она заводит учётную запись с ролью `guest` и впускает посетителя — корзина и чат получают устойчивую личность с первого щелчка, а человек не замечает ничего. Позже, когда он войдёт по-настоящему, та же сессия станет его, и собранное останется при нём.
Это уже построено и настроено. Изобретать под это ничего не нужно. Остаётся назвать страницы, которые должны впускать посетителя автоматически, — скажите какие, и они это получат.
На localhost:3000 авторизация игнорируется намеренно
Запустив проект на своей машине, вы всегда архитектор: сессия выдаётся без единой проверки, с почтой demo@local и ролью architect. А поскольку эта роль входит в каждую защищённую группу, вам разом открыты все двери приложения.
Так сделано намеренно, и именно это делает возможной локальную работу — иначе перед каждой страницей пришлось бы входить. Цена в том, что ролевой замок здесь ПРОВЕРИТЬ нельзя: работает всё и у всех. Чтобы увидеть, что на самом деле видит менеджер или гость, откройте проект по его собственному адресу — там тот же код проверяет сессию по-настоящему.