Was bedeutet Auth?
Auth legt fest, wer sich anmelden darf und was diese Person tun kann.

Was es ist
Auth ist Anmeldung und Berechtigung, zwei Schritte, die oft in einem Wort landen. Zuerst prüft das System, wer da ist. Danach, was diese Person sehen, ändern oder veröffentlichen darf. Das erste ist Authentifizierung, das zweite Autorisierung. Im Alltag sagt man zu beidem Auth.
Sobald mehr als eine Person an einem Projekt arbeitet, ist die Frage nicht mehr nur, ob jemand das Passwort kennt, sondern welche Rolle diese Person hat.
Woraus es besteht
Anmeldung heißt: ein Konto, ein Geheimnis oder ein zweiter Faktor, eine Sitzung, die eine Weile gilt, und ein Weg, das Passwort zurückzusetzen. Berechtigung heißt: Rollen. Jemand darf ein Projekt lesen, jemand darf es ändern, jemand darf es auf den Server bringen. Ohne diese Trennung ist jeder angemeldete Mensch Administrator.
Was schiefgeht
Das selbst zu bauen wiederholt sich. Konten, Sitzungen, „Passwort vergessen“, Einladungen, das Sperren eines Zugangs, wenn jemand das Team verlässt. In jeder Anwendung neu ist das ein Projekt vor dem eigentlichen Produkt, und Fehler dort sind keine kleinen Fehler.
Was du sonst selbst pflegst
Sessions laufen ab. Tokens gehören nicht in den Browser-Speicher, wenn sie zu viel dürfen. Eine Rolle, die einmal gesetzt und nie geprüft wird, ist keine Rolle.
Wie es auf MainPath vorkommt
Auf MainPath liegen Konten und Rollen in der Organisation. Du lädst Leute ein und sagst, was sie dürfen, statt für jede App eine eigene Anmeldung zu erfinden.