PRODPlataforma BaaS soberana europeaAbrir panel →
AUTH · NATIVE IDENTITY

Identidad lista para producción,
en tres líneas.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Conjunto de características

Todo lo que se espera de una plataforma de identidad empresarial

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Proveedores

Conéctese con proveedores en los que sus usuarios ya confían

Quince proveedores de OAuth mantenidos oficialmente. Los más solicitados están listos con un clic desde Studio, con PKCE, verificación de estado, protección CSRF y rotación automatizada de tokens.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Superficie REST dedicada y fácil de desarrollar

MétodoPunto finalDescripción
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Rendimiento y cumplimiento

Rápido, seguro, auditable

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Comparación

Autenticación Aurabase · Autenticación Supabase · Autenticación0 · Secretario

CaracterísticaAurabaseSupabaseAutenticación0empleado
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
Preguntas frecuentes

Preguntas frecuentes

How does this integrate with Postgres and RLS policies?+
Cada solicitud llega con un JWT firmado. La puerta de enlace inyecta solicitud.jwt.reclamaciones en la sesión de Postgres, permitiendo que sus políticas RLS accedan autenticación.uid(), función.auth(), autenticación.inquilino() sin ningún middleware a nivel de aplicación.
Can we connect an in-house IdP or enterprise SSO?+
Sí. OpenID Connect genérico (Okta, Auth0, Keycloak, Google Workspace, Azure AD) y SAML 2.0 (con metadatos XML o URL de descubrimiento). SCIM 2.0 está disponible para el aprovisionamiento automatizado de usuarios en planes Pro+.
How are passwords stored?+
Argon2id, parámetros calibrados para 250ms en nuestra infraestructura, sal única por usuario, pimienta a nivel de proyecto. Las contraseñas comprometidas conocidas (HaveIBeenPwned) se rechazan al registrarse y en cada rotación de contraseña.
Do sessions work on React Native, Tauri, and Electron?+
Sí. El SDK de JS funciona en React Native a través de un almacenamiento seguro nativo y proporcionamos @aurabase/nativo para Tauri/Electron con encuadernaciones de llavero OS. Los tokens de actualización nunca salen del llavero seguro.
What about audit logs?+
Cada evento de autenticación (registro, inicio de sesión, concesión de OAuth, desafío MFA, revocación) se registra con IP, agente de usuario y huella digital del dispositivo. Exporte a su SIEM a través de webhooks o Kafka. Retención estándar de 30 días, 2 años en Enterprise.
If I leave, what do I get to export?+
un completo usuarios.jsonl exporte (incluidos los hashes de contraseñas de Argon2id), sus cuentas vinculadas a OAuth y sus políticas RLS en SQL puro. No hay API propietarias que volver a implementar: nuestro formato es compatible con Auth.js y Lucia.
AUTENCIÓN EN 3 LÍNEAS

Active la identidad de producción hoy.

El SDK, los proveedores de OAuth, la MFA y las políticas de RLS. Sin proxys, sin redirecciones opacas, sin precios sorpresa.

No se requiere tarjeta de crédito · 500 MB gratis · 50,000 MAU