هوية جاهزة للإنتاج،
في ثلاثة أسطر.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
كل شيء متوقع من منصة هوية المؤسسة
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
تواصل مع مقدمي الخدمة الذين يثق بهم المستخدمون بالفعل
خمسة عشر من موفري OAuth المعتمدين رسميًا. العناصر الأكثر طلبًا جاهزة بنقرة واحدة من Studio، مع PKCE، والتحقق من الحالة، وحماية CSRF، والتدوير التلقائي للرمز المميز.
سطح REST مخصص وصديق للمطورين
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.سريع وآمن وقابل للتدقيق
Aurabase Auth · Supabase Auth · Auth0 · كاتب
الأسئلة المتداولة
How does this integrate with Postgres and RLS policies?+
request.jwt.claims في جلسة Postgres، مما يسمح لسياسات RLS الخاصة بك بالوصول auth.uid(), مصادقة. دور (), مصادقة المستأجر () دون أي برامج وسيطة على مستوى التطبيق.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/أصلي لـ Tauri/Electron مع روابط سلسلة مفاتيح نظام التشغيل. لا تترك الرموز المميزة للتحديث سلسلة المفاتيح الآمنة أبدًا.What about audit logs?+
If I leave, what do I get to export?+
users.jsonl التصدير (بما في ذلك تجزئات كلمة مرور Argon2id)، وحسابات OAuth المرتبطة، وسياسات RLS الخاصة بك في SQL خالص. لا توجد واجهات برمجة تطبيقات خاصة لإعادة تنفيذها - تنسيقنا متوافق مع Auth.js وLucia.قم بتشغيل هوية الإنتاج اليوم.
سياسات SDK وموفرو OAuth وMFA وRLS. لا يوجد وكلاء، ولا عمليات إعادة توجيه مبهمة، ولا أسعار مفاجئة.