PRODSouveräne europäische BaaS-PlattformÖffnen Sie das Dashboard →
AUTH · NATIVE IDENTITY

Produktionsreife Identität,
in drei Zeilen.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Funktionsumfang

Alles, was man von einer Enterprise-Identity-Plattform erwartet

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Anbieter

Verbinden Sie sich mit Anbietern, denen Ihre Benutzer bereits vertrauen

Fünfzehn offiziell gepflegte OAuth-Anbieter. Die am häufigsten nachgefragten sind mit einem Klick in Studio bereit, mit PKCE, Statusüberprüfung, CSRF-Schutz und automatischer Token-Rotation.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Dedizierte, entwicklerfreundliche REST-Oberfläche

MethodeEndpunktBeschreibung
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Leistung und Compliance

Schnell, sicher, überprüfbar

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Vergleich

Aurabase Auth · Supabase Auth · Auth0 · Sachbearbeiter

FunktionAurabaseSupabaseAuth0Sachbearbeiter
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
FAQ

Häufig gestellte Fragen

How does this integrate with Postgres and RLS policies?+
Jede Anfrage kommt mit einem signierten JWT. Das Gateway injiziert request.jwt.claims in die Postgres-Sitzung ein, sodass Ihre RLS-Richtlinien darauf zugreifen können auth.uid(), auth.role(), auth.tenant() ohne Middleware auf Anwendungsebene.
Can we connect an in-house IdP or enterprise SSO?+
Ja. Generisches OpenID Connect (Okta, Auth0, Keycloak, Google Workspace, Azure AD) und SAML 2.0 (mit XML-Metadaten oder Discovery-URL). SCIM 2.0 ist für die automatisierte Benutzerbereitstellung in Pro+-Plänen verfügbar.
How are passwords stored?+
Argon2id, für 250 ms auf unserer Infrastruktur kalibrierte Parameter, einzigartiges Salz pro Benutzer, Pfeffer auf Projektebene. Bekannte kompromittierte Passwörter (HaveIBeenPwned) werden bei der Anmeldung und bei jeder Passwortrotation abgelehnt.
Do sessions work on React Native, Tauri, and Electron?+
Ja. Das JS SDK funktioniert in React Native über nativen sicheren Speicher, den wir bereitstellen @aurabase/native für Tauri/Electron mit OS-Schlüsselanhängerbindungen. Aktualisierungstoken verlassen niemals den sicheren Schlüsselbund.
What about audit logs?+
Jedes Authentifizierungsereignis (Anmeldung, Anmeldung, OAuth-Gewährung, MFA-Herausforderung, Widerruf) wird mit IP, Benutzeragent und Gerätefingerabdruck protokolliert. Exportieren Sie über Webhooks oder Kafka in Ihr SIEM. Standardmäßige 30-tägige Aufbewahrung, 2 Jahre bei Enterprise.
If I leave, what do I get to export?+
Eine volle user.jsonl Export (einschließlich Argon2id-Passwort-Hashes), Ihre mit OAuth verknüpften Konten und Ihre RLS-Richtlinien in reinem SQL. Es müssen keine proprietären APIs neu implementiert werden – unser Format ist mit Auth.js und Lucia kompatibel.
AUTH IN 3 ZEILEN

Aktivieren Sie noch heute die Produktionsidentität.

Die SDK-, OAuth-Anbieter-, MFA- und RLS-Richtlinien. Keine Proxys, keine undurchsichtigen Weiterleitungen, keine Überraschungspreise.

Keine Kreditkarte erforderlich · 500 MB kostenlos · 50.000 MAU