Decisión
Adoptaremos Supabase Auth (plan Team) para autenticación centralizada, comenzando con OAuth/Google y MFA, con SAML diferido hasta confirmar demanda enterprise.
Justificación (Y-Statement)
En el contexto de construir auth centralizada para microservicios con GDPR EU,
frente a la necesidad de SSO, MFA y control de costes,
decidimos por Supabase Auth y en contra de Auth0 y Clerk,
para lograr integración nativa con nuestra PostgreSQL y hosting EU,
aceptando que SAML enterprise queda diferido hasta Q4 2026.
Plan de mitigación SAML
Evaluar demanda SAML en revisión Q3 2026. Si más de 5 clientes enterprise
solicitan SAML, hacer upgrade a Supabase Enterprise o evaluar migración a Auth0.
Diseñar capa de abstracción en el SDK interno para facilitar futuros cambios.
ADRs relacionados
ADR-0001 — PostgreSQL (misma infra)
ADR-0003 — BullMQ (tokens de auth en jobs)