Identité prête à la production,
en trois lignes.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Tout ce qu'on attend d'une plateforme d'identité d'entreprise
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Connectez-vous avec des fournisseurs auxquels vos utilisateurs font déjà confiance
Quinze fournisseurs OAuth officiellement maintenus. Les plus demandés sont prêts en un clic depuis Studio, avec PKCE, vérification d'état, protection CSRF et rotation automatisée des jetons.
Surface REST dédiée et conviviale pour les développeurs
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Rapide, sécurisé, vérifiable
Auth. Aurabase · Auth. Supabase · Auth0 · Commis
Questions fréquemment posées
How does this integrate with Postgres and RLS policies?+
requête.jwt.claims dans la session Postgres, permettant à vos politiques RLS d'accéder auth.uid(), auth.role(), auth.tenant() sans aucun middleware au niveau de l’application.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/natif pour Tauri/Electron avec fixations de porte-clés OS. Les jetons d’actualisation ne quittent jamais le trousseau sécurisé.What about audit logs?+
If I leave, what do I get to export?+
utilisateurs.jsonl exportez (y compris les hachages de mots de passe Argon2id), vos comptes liés OAuth et vos politiques RLS en SQL pur. Aucune API propriétaire à réimplémenter — notre format est compatible avec Auth.js et Lucia.Activez l'identité de production dès aujourd'hui.
Les stratégies SDK, fournisseurs OAuth, MFA et RLS. Pas de proxy, pas de redirections opaques, pas de prix surprise.