Identidad lista para producción,
en tres líneas.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Todo lo que se espera de una plataforma de identidad empresarial
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Conéctese con proveedores en los que sus usuarios ya confían
Quince proveedores de OAuth mantenidos oficialmente. Los más solicitados están listos con un clic desde Studio, con PKCE, verificación de estado, protección CSRF y rotación automatizada de tokens.
Superficie REST dedicada y fácil de desarrollar
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Rápido, seguro, auditable
Autenticación Aurabase · Autenticación Supabase · Autenticación0 · Secretario
Preguntas frecuentes
How does this integrate with Postgres and RLS policies?+
solicitud.jwt.reclamaciones en la sesión de Postgres, permitiendo que sus políticas RLS accedan autenticación.uid(), función.auth(), autenticación.inquilino() sin ningún middleware a nivel de aplicación.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/nativo para Tauri/Electron con encuadernaciones de llavero OS. Los tokens de actualización nunca salen del llavero seguro.What about audit logs?+
If I leave, what do I get to export?+
usuarios.jsonl exporte (incluidos los hashes de contraseñas de Argon2id), sus cuentas vinculadas a OAuth y sus políticas RLS en SQL puro. No hay API propietarias que volver a implementar: nuestro formato es compatible con Auth.js y Lucia.Active la identidad de producción hoy.
El SDK, los proveedores de OAuth, la MFA y las políticas de RLS. Sin proxys, sin redirecciones opacas, sin precios sorpresa.