Supabase als Backend
Supabase liefert ein gehostetes Postgres plus Auth-Flows (Magic Link, OAuth, Email).
Sicherheitskern: RLS
Ohne Row Level Security ist „Backend-as-a-Service“ gefährlich. Policies entscheiden, welche Rows ein User sieht.
Client vs. Server
- Anon Key + User-JWT im Browser
- Service Role nur auf dem Server (Admin-Operationen)
Passt zu Knowledge Hub Stage 2
Synced Progress und Login lassen sich später hier anbinden, ohne das Lesson-Markdown-Modell zu ändern.