Next.js 15 et Aurabase : architecture fullstack et Edge WASM
Comment coupler le App Router de Next.js 15 avec Aurabase, le typage automatique TypeScript et des fonctions Edge WASM écrites en Rust.
Sécurisez la génération de requêtes SQL et centralisez vos appels LLM sans exposer vos clés d'API ni contourner le Row-Level Security de PostgreSQL.
Les fonctionnalités de recherche en langage naturel et de génération de SQL séduisent par leur simplicité. Elles posent pourtant un problème majeur d'architecture. Envoyer des instructions depuis le navigateur vers un modèle tiers expose vos clés d'API. Lancer du SQL généré dynamiquement sur votre base sans contrôle strict ouvre la porte aux injections et aux fuites de données inter-locataires.
L'AI Gateway d'Aurabase résout ce dilemme. Placé entre votre application front-end et votre instance PostgreSQL dédiée, ce composant agit comme un proxy sécurisé. Il gère l'authentification des requêtes, masque vos jetons d'accès et traduit vos requêtes en langage naturel directement en instructions SQL exécutables. Le tout reste hébergé sur une infrastructure souveraine située en Allemagne et en Finlande.
Interroger un modèle de langage depuis un client React ou une application mobile exige une couche d'abstraction. Passer par l'ai gateway llm évite de multiplier les points de sortie vers des API externes et simplifie la gestion des secrets.
Pour utiliser le proxy via le SDK TypeScript @aurabase/aurabase-js, vous n'avez pas besoin d'inclure les clés d'API de vos fournisseurs de modèles dans votre code client. Le proxy relaie la demande au fournisseur configuré dans votre tableau de bord. Au lieu de contacter un point de terminaison externe, votre code appelle l'interface unifiée d'Aurabase. Le proxy applique le filtrage de débit configuré au niveau du reverse proxy Rust et consigne les métriques d'appel dans le système d'observabilité ClickHouse.
La fonctionnalité de text to sql postgres convertit une question formulée par l'utilisateur en une clause SQL valide. Sans garde-fous, cette approche comporte un risque majeur : le modèle peut générer une requête qui lit l'ensemble d'une table sans filtrer par utilisateur.
Sur Aurabase, la sécurité ne repose pas uniquement sur la qualité de l'instruction envoyée au modèle. Elle s'appuie sur la couche d'isolation native du moteur de base de données. Avant d'exécuter la requête générée par l'AI Gateway, la plateforme injecte le contexte de session de l'utilisateur authentifié.
Pour configurer correctement la portée de vos tables, vous pouvez consulter notre guide pour protéger vos données utilisateurs avec PostgreSQL RLS sur Aurabase.
Grâce à cette intégration, même si la requête produite par l'IA omet une clause de filtrage manuel, la politique RLS configurée dans PostgreSQL bloque l'accès aux lignes non autorisées. Le moteur rejette la lecture au niveau du noyau de la base de données.
Voici les étapes d'un flux de travail complet au sein d'une route d'API backend, telle que décrite dans notre dossier sur Next.js 15 et Aurabase :
Ce schéma élimine le code d'analyse manuelle des paramètres. Le typage automatique synchronisé par Aurabase permet de consommer le résultat dans votre code TypeScript sans risque d'erreur de structure.
La mise en place d'un rag database backend demande généralement d'orchestrer une base vectorielle, un serveur d'embeddings et un orchestrateur de requêtes. Aurabase regroupe ces primitives au sein d'un environnement unique.
Lorsque vous associez le stockage d'objets S3-compatible pour vos documents, l'AI Gateway pour l'extraction de contexte et le moteur temps réel pour diffuser les résultats, l'architecture reste minimale. Vos données ne quittent pas la région européenne sélectionnée lors de la création du projet.
Pour déployer une fonctionnalité de traduction en langage naturel sur l'offre gratuite (3 projets, 500 MB Postgres) ou sur un environnement Enterprise, appliquez ces recommandations :
La centralisation des outils d'IA au niveau du backend supprime la friction d'intégration. Elle garantit un contrôle strict sur la confidentialité des données et répond aux exigences de conformité européenne.
Comment coupler le App Router de Next.js 15 avec Aurabase, le typage automatique TypeScript et des fonctions Edge WASM écrites en Rust.
Guide pas à pas pour intégrer le SSO SAML, la synchronisation d'annuaire SCIM et le contrôle d'accès sur un backend B2B.
Face aux contraintes juridiques américaines, le choix d'un hébergement backend situé en Europe s'impose pour les applications sensibles.