Produktionsreife Identität,
in drei Zeilen.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Alles, was man von einer Enterprise-Identity-Plattform erwartet
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Verbinden Sie sich mit Anbietern, denen Ihre Benutzer bereits vertrauen
Fünfzehn offiziell gepflegte OAuth-Anbieter. Die am häufigsten nachgefragten sind mit einem Klick in Studio bereit, mit PKCE, Statusüberprüfung, CSRF-Schutz und automatischer Token-Rotation.
Dedizierte, entwicklerfreundliche REST-Oberfläche
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Schnell, sicher, überprüfbar
Aurabase Auth · Supabase Auth · Auth0 · Sachbearbeiter
Häufig gestellte Fragen
How does this integrate with Postgres and RLS policies?+
request.jwt.claims in die Postgres-Sitzung ein, sodass Ihre RLS-Richtlinien darauf zugreifen können auth.uid(), auth.role(), auth.tenant() ohne Middleware auf Anwendungsebene.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/native für Tauri/Electron mit OS-Schlüsselanhängerbindungen. Aktualisierungstoken verlassen niemals den sicheren Schlüsselbund.What about audit logs?+
If I leave, what do I get to export?+
user.jsonl Export (einschließlich Argon2id-Passwort-Hashes), Ihre mit OAuth verknüpften Konten und Ihre RLS-Richtlinien in reinem SQL. Es müssen keine proprietären APIs neu implementiert werden – unser Format ist mit Auth.js und Lucia kompatibel.Aktivieren Sie noch heute die Produktionsidentität.
Die SDK-, OAuth-Anbieter-, MFA- und RLS-Richtlinien. Keine Proxys, keine undurchsichtigen Weiterleitungen, keine Überraschungspreise.