---
title: Authentification Modulo RH
description: Connexion Supabase Auth, fournisseurs OAuth et portée des sessions Modulo RH.
canonical: https://app.modulorh.com/auth.md
---

# Authentification Modulo RH

Modulo RH utilise Supabase Auth pour les sessions applicatives. La connexion interactive prend en charge l'e-mail et, lorsque le cabinet les active, les fournisseurs OAuth Google et Microsoft Azure.

## Scopes interactifs

- Google : identité OpenID, profil et adresse e-mail selon la configuration Supabase du projet.
- Microsoft Azure : scope `email` explicitement demandé par l'application, avec les claims d'identité nécessaires à la connexion.

Ces scopes servent uniquement à établir une session utilisateur. Ils ne donnent pas accès aux données ATS d'un cabinet et ne constituent pas une API OAuth publique pour des clients tiers.

## Autorisation métier

Après authentification, chaque requête métier résout le membership `UserCabinet`, le `cabinetId` actif et le rôle RBAC. Une session valide sans accès au cabinet ne suffit pas. Les actions agentiques sensibles conservent leurs validations humaines.
