PRODPlateforme BaaS souveraine européenneOuvrir le tableau de bord →
AUTH · NATIVE IDENTITY

Identité prête à la production,
en trois lignes.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Ensemble de fonctionnalités

Tout ce qu'on attend d'une plateforme d'identité d'entreprise

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Fournisseurs

Connectez-vous avec des fournisseurs auxquels vos utilisateurs font déjà confiance

Quinze fournisseurs OAuth officiellement maintenus. Les plus demandés sont prêts en un clic depuis Studio, avec PKCE, vérification d'état, protection CSRF et rotation automatisée des jetons.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Surface REST dédiée et conviviale pour les développeurs

MéthodePoint de terminaisonDescriptif
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Performances et conformité

Rapide, sécurisé, vérifiable

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Comparaison

Auth. Aurabase · Auth. Supabase · Auth0 · Commis

CaractéristiqueAurabaseSupabaseAuth0Greffier
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
FAQ

Questions fréquemment posées

How does this integrate with Postgres and RLS policies?+
Chaque demande arrive avec un JWT signé. La passerelle injecte requête.jwt.claims dans la session Postgres, permettant à vos politiques RLS d'accéder auth.uid(), auth.role(), auth.tenant() sans aucun middleware au niveau de l’application.
Can we connect an in-house IdP or enterprise SSO?+
Oui. OpenID Connect générique (Okta, Auth0, Keycloak, Google Workspace, Azure AD) et SAML 2.0 (avec métadonnées XML ou URL de découverte). SCIM 2.0 est disponible pour le provisionnement automatisé des utilisateurs sur les forfaits Pro+.
How are passwords stored?+
Argon2id, paramètres calibrés pour 250ms sur notre infrastructure, sel unique par utilisateur, poivre au niveau du projet. Les mots de passe compromis connus (HaveIBeenPwned) sont rejetés lors de l'inscription et à chaque rotation de mot de passe.
Do sessions work on React Native, Tauri, and Electron?+
Oui. Le SDK JS fonctionne dans React Native via un stockage sécurisé natif, et nous fournissons @aurabase/natif pour Tauri/Electron avec fixations de porte-clés OS. Les jetons d’actualisation ne quittent jamais le trousseau sécurisé.
What about audit logs?+
Chaque événement d'authentification (inscription, connexion, octroi OAuth, défi MFA, révocation) est enregistré avec l'adresse IP, l'agent utilisateur et l'empreinte digitale de l'appareil. Exportez vers votre SIEM via des webhooks ou Kafka. Rétention standard de 30 jours, 2 ans sur Enterprise.
If I leave, what do I get to export?+
Un plein utilisateurs.jsonl exportez (y compris les hachages de mots de passe Argon2id), vos comptes liés OAuth et vos politiques RLS en SQL pur. Aucune API propriétaire à réimplémenter — notre format est compatible avec Auth.js et Lucia.
AUTH EN 3 LIGNES

Activez l'identité de production dès aujourd'hui.

Les stratégies SDK, fournisseurs OAuth, MFA et RLS. Pas de proxy, pas de redirections opaques, pas de prix surprise.

Aucune carte de crédit requise · 500 Mo gratuits · 50 000 MAU