PRODمنصة BaaS الأوروبية السياديةافتح لوحة المعلومات →
AUTH · NATIVE IDENTITY

هوية جاهزة للإنتاج،
في ثلاثة أسطر.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
مجموعة الميزات

كل شيء متوقع من منصة هوية المؤسسة

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
مقدمي الخدمات

تواصل مع مقدمي الخدمة الذين يثق بهم المستخدمون بالفعل

خمسة عشر من موفري OAuth المعتمدين رسميًا. العناصر الأكثر طلبًا جاهزة بنقرة واحدة من Studio، مع PKCE، والتحقق من الحالة، وحماية CSRF، والتدوير التلقائي للرمز المميز.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
واجهة برمجة التطبيقات

سطح REST مخصص وصديق للمطورين

الطريقةنقطة النهايةالوصف
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
الأداء والامتثال

سريع وآمن وقابل للتدقيق

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
مقارنة

Aurabase Auth · Supabase Auth · Auth0 · كاتب

ميزةأوراباسيسوباباسمصادقة0كاتب
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
الأسئلة الشائعة

الأسئلة المتداولة

How does this integrate with Postgres and RLS policies?+
يصل كل طلب مع JWT موقع. البوابة تحقن request.jwt.claims في جلسة Postgres، مما يسمح لسياسات RLS الخاصة بك بالوصول auth.uid(), مصادقة. دور (), مصادقة المستأجر () دون أي برامج وسيطة على مستوى التطبيق.
Can we connect an in-house IdP or enterprise SSO?+
نعم. اتصال OpenID العام (Okta وAuth0 وKeycloak وGoogle Workspace وAzure AD) وSAML 2.0 (مع بيانات تعريف XML أو عنوان URL للاكتشاف). يتوفر SCIM 2.0 لتزويد المستخدم تلقائيًا بخطط Pro+.
How are passwords stored?+
Argon2id، تمت معايرة المعلمات لمدة 250 مللي ثانية على بنيتنا التحتية، وملح فريد لكل مستخدم، وفلفل على مستوى المشروع. يتم رفض كلمات المرور المعروفة المعرضة للخطر (HaveIBeenPwned) عند التسجيل وعند كل تدوير لكلمة المرور.
Do sessions work on React Native, Tauri, and Electron?+
نعم. تعمل JS SDK في React Native من خلال التخزين الآمن الأصلي، ونحن نوفر ذلك @aurabase/أصلي لـ Tauri/Electron مع روابط سلسلة مفاتيح نظام التشغيل. لا تترك الرموز المميزة للتحديث سلسلة المفاتيح الآمنة أبدًا.
What about audit logs?+
يتم تسجيل كل حدث مصادقة (الاشتراك، تسجيل الدخول، منح OAuth، تحدي MFA، الإلغاء) باستخدام IP ووكيل المستخدم وبصمة الجهاز. قم بالتصدير إلى SIEM الخاص بك عبر webhooks أو Kafka. احتفاظ قياسي لمدة 30 يومًا، وسنتان على مستوى المؤسسة.
If I leave, what do I get to export?+
كامل users.jsonl التصدير (بما في ذلك تجزئات كلمة مرور Argon2id)، وحسابات OAuth المرتبطة، وسياسات RLS الخاصة بك في SQL خالص. لا توجد واجهات برمجة تطبيقات خاصة لإعادة تنفيذها - تنسيقنا متوافق مع Auth.js وLucia.
المصادقة في 3 أسطر

قم بتشغيل هوية الإنتاج اليوم.

سياسات SDK وموفرو OAuth وMFA وRLS. لا يوجد وكلاء، ولا عمليات إعادة توجيه مبهمة، ولا أسعار مفاجئة.

لا حاجة لبطاقة ائتمان · 500 ميجابايت مجانًا · 50000 MAU