CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Dev · Supabase Blog

Supabase Auth Özel OIDC Sağlayıcı Desteği: Kimlik Doğrulamada Yeni Dönem

Supabase, Auth hizmetine özel OIDC sağlayıcıları ekleme imkanı sunuyor. GitHub Enterprise ve bölgesel kimlik sistemleri artık destekleniyor.

8 Nisan 2026

Ne oldu?

Supabase, kimlik doğrulama hizmetine (Auth) özel OpenID Connect (OIDC) sağlayıcıları bağlama özelliğini yayınladı. Artık varsayılan sağlayıcıların (Google, GitHub vb.) yanı sıra, kurumsal kimlik sistemleri (GitHub Enterprise gibi) veya bölgesel sağlayıcılar da Supabase projenize doğrudan entegre edilebiliyor. Bu, geliştiricilerin kendi OIDC uyumlu sunucularını veya üçüncü taraf bir kimlik sağlayıcısını Supabase Auth ile kullanabilmesini sağlıyor.

Neden önemli?

Kimlik doğrulama, modern uygulamaların en kritik güvenlik katmanlarından biri. Şirketler genellikle mevcut kimlik altyapılarını (örn. Active Directory, Okta veya özel çözümler) kullanmak isterken, platformların kapalı yapısı bu entegrasyonu zorlaştırıyordu. Supabase'in bu adımı, geliştiricilere esneklik tanıyor: Kendi OIDC sağlayıcınızı getirip dakikalar içinde bağlayabilirsiniz. Bu, özellikle kurumsal projelerde kimlik yönetimini merkezileştirmek ve kullanıcı verilerini kendi altyapınızda tutmak açısından büyük bir yenilik. Ayrıca, bölgesel sağlayıcılar (örneğin yerel kamu kimlik sistemleri) sayesinde devlet destekli uygulamalar için de uygun bir çözüm sunuyor.

Kim veya ne etkileniyor?

Bu özellik öncelikle Supabase kullanan geliştiricileri ve kurumsal ekipleri etkiliyor. Özellikle mevcut kimlik altyapısı olan şirketler, bu sayede Supabase'i ana uygulama platformu olarak benimseyebilir. Ayrıca, tek bir kimlik sağlayıcıya bağımlı kalmak istemeyen bağımsız geliştiriciler de faydalanacak. Ancak, OIDC protokolü hakkında temel bilgi gerektirdiği için yeni başlayanlar için öğrenme eğrisi olabilir. Güvenlik açısından, özel sağlayıcı eklerken doğru yapılandırma yapılması kritik; aksi halde yetkilendirme hataları veya veri sızıntısı riski doğabilir (kesin değil, doğru yapılandırılmamış OAuth/OIDC akışları genel bir risk taşır).

Ne yapılmalı?

Supabase projelerinde bu özelliği kullanmak için öncelikle OIDC sağlayıcınızın (örneğin GitHub Enterprise) client ID ve secret bilgilerini edinin. Supabase Dashboard üzerinden 'Authentication > Providers' bölümüne gidip 'Custom OIDC' seçeneğini ekleyin. Gerekli endpointleri (authorization, token, JWKS) doğru bir şekilde doldurun. Test ortamında mutlaka end-to-end akışı deneyin. Güvenlik duvarınız ve redirect URI'lerinizin Supabase ile uyumlu olduğundan emin olun. Ayrıca, OIDC sağlayıcınızın kullanıcı bilgilerini (claims) doğru ilettiğini ve gereken alanların (e-posta, ad vb.) eşleştiğini kontrol edin. Dokümantasyonu inceleyerek yapılandırma adımlarını takip edin; sorun yaşarsanız Supabase topluluğuna başvurabilirsiniz.

### Not: Bu özellik tüm kullanıcılar için otomatik olarak aktif mi? Belirtilen bilgiye göre yayında, ancak hangi planlarda sunulduğu kesin değil. Daha fazla bilgi için resmi blog yazısına bakın.

Kaynaklar

Güne dön