如何在Dify中结合Supabase构建具有用户身份验证的AI应用

P粉328763957

P粉328763957

2026-08-03

284人浏览

原创

必须打通dify与supabase认证系统:先在supabase启用微信/支付宝等登录并保存配置,再通过dify插件或手动透传jwt获取用户id、邮箱等信息,最后在工作流中解析jwt并注入user_id用于权限控制查询。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如何在dify中结合supabase构建具有用户身份验证的ai应用

要在Dify中构建一个能识别用户身份、按权限响应的AI应用,必须让Dify与Supabase的认证系统打通,使会话状态可被工作流读取、用户ID可注入数据库查询上下文。

启用Supabase项目级身份验证

登录Supabase控制台,进入对应项目 → 左侧导航栏点击「Authentication」→ 点击「Providers」标签页。

勾选微信、支付宝、GitHub、Google、Apple等任一启用的提供商(如需本土化登录,【必须开启微信和支付宝】)→ 滚动到底部,点击「Save configuration」。

这一步不配置就无法在Dify中获取用户邮箱、ID或角色信息;跳过将导致后续所有基于用户身份的逻辑失效。

在Dify中接入Supabase认证状态

方法一:通过Dify插件自动同步会话

进入Dify管理后台 → 右上角点击「插件」→ 左侧点「Marketplace」→ 搜索“supabase”并安装官方Supabase插件。

安装完成后,在插件列表中点击该插件卡片 → 选择「API Key授权配置」→ 填入Supabase项目的URL和Service Role Key(【Service Role Key不可用于前端,仅限Dify后端可信调用】)→ 保存。

方法二:手动透传用户JWT至Dify工作流

Dify 3.9.2
Dify 3.9.2

Dify 3.9.2更新重点增强系统安全性,引入 Chainguard 安全基础镜像并同步社区版 CVE 修复,同时优化 OpenSearch 向量存储兼容性、插件参数传输机制及 Helm 部署配置。新增工作流模型节点缓存能力,可减少重复凭证查询,显著提升复杂工作流初始化速度,为企业级 AI 应用提供更稳定、高效的运行体验。

下载

前端调用Supabase.auth.getSession()获取session对象 → 提取session.access_token → 在向Dify API发起请求时,将该token放入HTTP Header:Authorization: Bearer {access_token}。

Dify工作流中添加「HTTP请求」节点,以GET方式访问Supabase的/auth/v1/user端点(需携带上述Header)→ 解析返回的JSON,提取user.id、user.email、user.app_metadata.provider等字段供后续使用。

配置Dify工作流实现身份感知响应

第一步:新建工作流,添加「开始」节点。

第二步:添加「变量」节点,命名为「current_user」,类型设为「Object」,默认值留空。

第三步:添加「条件分支」节点,判断输入中是否包含 Authorization Header → 若存在,进入「JWT解析」子流程;若不存在,直接走游客逻辑(如返回“请先登录”提示)。

第四步:在「JWT解析」分支中,添加「代码」节点(Python),执行以下操作:

import jwt
payload = jwt.decode(input['Authorization'].split(' ')[1], options={"verify_signature": False})
return {"user_id": payload.get("sub"), "email": payload.get("email"), "role": payload.get("app_metadata", {}).get("provider", "anonymous")}

第五步:将解析结果写入「current_user」变量 → 后续所有数据库查询、RAG检索、回复生成步骤均可引用该变量中的user_id作为WHERE条件,例如:SELECT * FROM orders WHERE user_id = {{current_user.user_id}}。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

dify

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Dify 本地部署与企业配置
Dify 本地部署与企业配置

本专题系统讲解 Dify 从零开始的本地部署方法与企业环境配置实践,涵盖 Docker 安装、依赖准备、数据库初始化、反向代理、参数调优、安全加固与多用户开通,帮助开发者与企业团队快速搭建稳定可用的 Dify 平台。

2026.06.05

72

15

Dify Agent智能体开发实战教程
Dify Agent智能体开发实战教程

本专题聚焦 Dify Agent 智能体的设计与开发,涵盖 Agent 模式选择、工具集成、提示词设计、多步推理、上下文记忆与多 Agent 协作,帮助开发者构建可执行复杂业务任务的智能体应用。

2026.06.05

96

15

Dify RAG知识库构建实战教程
Dify RAG知识库构建实战教程

本专题围绕 Dify RAG 知识库的全流程实践展开,从文档导入、分段切片、向量化到混合检索、重排优化与召回评估,帮助你打造高准确率、低幻觉的企业知识问答应用。

2026.06.05

110

15

墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

1

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

0

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

3

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

2

10

火山引擎域名备案流程详解
火山引擎域名备案流程详解

火山引擎域名备案适合需要在火山引擎云服务器、对象存储、CDN或网站服务上绑定域名的用户参考。本专题整理备案入口、账号实名认证、备案类型选择、主体信息填写、网站信息提交、资料上传、初审核验、管局审核和备案失败排查,帮助用户完成网站上线前的备案流程。

2026.08.04

0

10

火山引擎DNS解析配置步骤
火山引擎DNS解析配置步骤

使用火山引擎DNS解析网站域名时,需要确认域名已完成管理接入,并正确配置服务器IP、CNAME地址或验证记录。本专题整理域名添加、记录类型选择、TTL设置、解析状态检查、备案和访问测试等流程,适合新手搭建网站时参考。

2026.08.04

0

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Dify零基础教程
Dify零基础教程

共0课时 | 100人学习

学习Agent,从Dify开始
学习Agent,从Dify开始

共0课时 | 95人学习

Dify 部署与运维指南
Dify 部署与运维指南

共0课时 | 0人学习