Fluxo atual
Acesso simples, sem senha e com sessao protegida
O assinante recebe o magic link por email, o callback conclui a sessao real no host publico correto e o middleware protege as rotas internas sem exigir senha local nem navegacao manual.
- Envio de link magico por email.
- Callback `/auth/callback` consolidando a sessao real do magic link.
- JWT do Supabase preparado para trafegar no cliente HTTP.
- Rotas autenticadas protegidas por middleware na camada visual.