Autenticación de usuarios con Supabase Auth
Implementamos la autenticación de usuarios con Supabase Auth: registro e inicio de sesión con email y contraseña, enlaces mágicos, códigos de un solo uso y login social con Google, Apple, GitHub y otros proveedores. Configuramos los emails, las sesiones y la conexión con las reglas de acceso para que cada usuario vea solo lo suyo.
Te respondemos con una propuesta concreta. Sin compromiso.
Qué es Supabase Auth y qué implementamos
Supabase Auth es el servicio de autenticación integrado en Supabase. Guarda los usuarios en la misma base PostgreSQL del proyecto y, cuando alguien inicia sesión, emite un token JWT, una credencial firmada que identifica a esa persona en cada consulta. Como el token llega a la base de datos, las reglas de acceso pueden decidir fila por fila qué ve cada usuario. Lo implementamos como parte de nuestro servicio de desarrollo con Supabase.
Estos son los métodos de acceso que configuramos:
- Email y contraseña, con confirmación de la cuenta y recuperación de contraseña.
- Enlaces mágicos: el usuario recibe un enlace por email y entra sin contraseña.
- Códigos de un solo uso por email o por SMS, a través de un proveedor de mensajería.
- Login social con Google, Apple, Microsoft, GitHub y otros proveedores.
- Verificación en dos pasos con aplicaciones autenticadoras.
- Inicio de sesión único empresarial con SAML, disponible en los planes pagos de Supabase.
Cuándo la necesitás
- Estás construyendo una app nueva sobre Supabase y necesitás usuarios desde el primer día.
- Querés sumar el login con Google o Apple para reducir el abandono en el registro.
- Los emails de confirmación no llegan o llegan a spam.
- Necesitás traer usuarios desde otro sistema sin pedirles que se registren de nuevo.
- Querés restringir el acceso a personas invitadas o a tu equipo.
Innovación en emprendimientos
¿Lo pensamos para tu proyecto?
Detalles que configuramos para producción
La autenticación funciona en minutos en un entorno de prueba, pero una salida a producción prolija necesita algunos ajustes más:
- Correo propio. Conectamos un servidor SMTP, por ejemplo con emails transaccionales en Amazon SES, para no depender del correo de prueba de Supabase.
- Plantillas en español con tu marca para confirmación, recuperación e invitación.
- Direcciones de retorno permitidas, para que nadie pueda usar tu login para redirigir a otro sitio.
- Protección contra bots en el registro con CAPTCHA, por ejemplo con Cloudflare Turnstile.
- Perfil de usuario en una tabla propia, vinculada a cada cuenta y creada automáticamente al registrarse.
- Sesiones del lado del servidor en Next.js, manejadas con cookies seguras.
Cómo lo hacemos
- Definimos con vos los métodos de acceso y el recorrido de registro.
- Configuramos los proveedores, el correo y las plantillas.
- Conectamos los roles con las políticas de acceso de la base.
- Probamos cada flujo en web y en celular: registro, login, recuperación y cierre de sesión.
Qué recibís
- Autenticación funcionando con los métodos elegidos y emails que llegan a destino.
- Las credenciales de cada proveedor creadas en cuentas tuyas.
- Documentación de la configuración y del recorrido de cada usuario.
Si tu sistema tiene un backend propio en PHP, la alternativa es nuestro servicio de autenticación y roles en Laravel.
Preguntas frecuentes
¿Tenés otra duda? Escribinos por WhatsApp.
¿Puedo migrar mis usuarios actuales sin que tengan que crear otra cuenta?
En la mayoría de los casos sí. Supabase permite importar usuarios con sus datos y, según el sistema de origen y el algoritmo con que se guardaron las contraseñas, también conservar el acceso con la contraseña de siempre. Cuando eso no es posible, planificamos un restablecimiento guiado por email para que el cambio sea simple.
¿Por qué no llegan los emails de confirmación de Supabase?
Lo más común es que el proyecto siga usando el servicio de correo incluido por defecto, que tiene límites muy bajos de envío y está pensado solo para pruebas. Para producción configuramos un servidor SMTP propio, como Amazon SES, junto con los registros SPF y DKIM del dominio, para que los emails lleguen a la bandeja de entrada.
¿Se puede permitir el registro solo a personas invitadas?
Sí. Se puede desactivar el registro abierto y enviar invitaciones por email desde un panel de administración, o limitar el alta a ciertos dominios de correo, como los de tu empresa, con una regla que se ejecuta antes de crear cada usuario. Es la configuración típica para aplicaciones internas y portales de clientes.
¿Supabase Auth maneja roles como administrador o cliente?
Supabase Auth identifica al usuario y la base decide qué puede hacer. Guardamos el rol en una tabla propia o lo agregamos al token de sesión con un hook de autenticación, y las políticas RLS lo consultan en cada operación. Así un administrador puede ver todos los pedidos y un cliente solo los suyos, con la misma tabla.
¿Qué proveedores de login social se pueden usar?
Supabase Auth es compatible con los proveedores más usados, como Google, Apple, Microsoft, GitHub, Facebook y LinkedIn, entre otros. Para cada uno hay que crear una aplicación en la consola del proveedor y configurar las direcciones de retorno. Nos ocupamos de ese trámite y de verificar el flujo completo en web y en celular.
Pedí tu presupuesto
Autenticación de usuarios con Supabase Auth, pensado para tu emprendimiento. Contanos qué necesitás y te respondemos con una propuesta.
- Tres pasos, menos de dos minutos.
- Propuesta concreta, sin compromiso.
- Si preferís, lo hablamos por WhatsApp.
- Qué necesitás
- Tu proyecto
- Tus datos
También te puede servir
- Seguridad con Row Level Security (RLS) en Supabase Supabase
- Botón de inicio de sesión con Google para tu sitio o aplicación Google Cloud
- Autenticación de usuarios con Firebase Authentication Firebase
- Implementación de Supabase como backend de tu aplicación Supabase
- Desarrollo de Edge Functions en Supabase para lógica propia e integraciones Supabase
- Instalación de Supabase self-hosted en tu propio servidor Supabase