PRODसंप्रभु यूरोपीय BaaS मंचडैशबोर्ड खोलें →
AUTH · NATIVE IDENTITY

उत्पादन-तैयार पहचान,
तीन पंक्तियों में.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
फ़ीचर सेट

एंटरप्राइज़ पहचान प्लेटफ़ॉर्म से अपेक्षित सब कुछ

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
प्रदाताओं

उन प्रदाताओं से जुड़ें जिन पर आपके उपयोगकर्ता पहले से ही भरोसा करते हैं

पंद्रह ने आधिकारिक तौर पर OAuth प्रदाताओं का रखरखाव किया। पीकेसीई, राज्य सत्यापन, सीएसआरएफ सुरक्षा और स्वचालित टोकन रोटेशन के साथ, स्टूडियो से एक क्लिक में सबसे अधिक अनुरोधित लोग तैयार हैं।

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
एपीआई

समर्पित, डेवलपर-अनुकूल REST सतह

तरीकाendpointविवरण
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
प्रदर्शन एवं अनुपालन

तेज़, सुरक्षित, श्रव्य

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
तुलना

ऑराबेस ऑथ · सुपाबेस ऑथ · ऑथ0 · क्लर्क

विशेषताऔराबेससुपाबेसप्रामाणिक0लिपिक
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
अक्सर पूछे जाने वाले प्रश्न

अक्सर पूछे जाने वाले प्रश्नों

How does this integrate with Postgres and RLS policies?+
प्रत्येक अनुरोध हस्ताक्षरित JWT के साथ आता है। प्रवेश द्वार इंजेक्ट करता है request.jwt.दावे पोस्टग्रेज सत्र में, आपकी आरएलएस नीतियों तक पहुंचने की इजाजत देता है auth.uid(), auth.भूमिका(), auth.किरायेदार() बिना किसी एप्लिकेशन-स्तरीय मिडलवेयर के।
Can we connect an in-house IdP or enterprise SSO?+
हाँ। जेनेरिक ओपनआईडी कनेक्ट (ओक्टा, ऑथ0, कीक्लोक, गूगल वर्कस्पेस, एज़्योर एडी) और एसएएमएल 2.0 (एक्सएमएल मेटाडेटा या डिस्कवरी यूआरएल के साथ)। एससीआईएम 2.0 प्रो+ योजनाओं पर स्वचालित उपयोगकर्ता प्रावधान के लिए उपलब्ध है।
How are passwords stored?+
Argon2id, हमारे बुनियादी ढांचे पर 250ms के लिए कैलिब्रेटेड पैरामीटर, प्रति उपयोगकर्ता अद्वितीय नमक, परियोजना स्तर पर काली मिर्च। ज्ञात समझौता किए गए पासवर्ड (HaveIBeenPwned) साइनअप और प्रत्येक पासवर्ड रोटेशन पर अस्वीकार कर दिए जाते हैं।
Do sessions work on React Native, Tauri, and Electron?+
हाँ। जेएस एसडीके देशी सुरक्षित भंडारण के माध्यम से रिएक्ट नेटिव में काम करता है, और हम प्रदान करते हैं @ऑराबेस/देशी ओएस किचेन बाइंडिंग के साथ टॉरी/इलेक्ट्रॉन के लिए। रिफ्रेश टोकन कभी भी सुरक्षित चाबी का गुच्छा नहीं छोड़ते।
What about audit logs?+
प्रत्येक प्रमाणीकरण ईवेंट (साइनअप, साइनइन, ओएथ अनुदान, एमएफए चुनौती, निरस्त) आईपी, उपयोगकर्ता-एजेंट और डिवाइस फिंगरप्रिंट के साथ लॉग किया जाता है। वेबहुक या काफ्का के माध्यम से अपने सिएम में निर्यात करें। मानक 30-दिवसीय प्रतिधारण, एंटरप्राइज़ पर 2 वर्ष।
If I leave, what do I get to export?+
पूरा उपयोगकर्ता.jsonl निर्यात (Argon2id पासवर्ड हैश सहित), आपके OAuth लिंक किए गए खाते, और आपकी RLS नीतियां शुद्ध SQL में। दोबारा लागू करने के लिए कोई मालिकाना एपीआई नहीं - हमारा प्रारूप Auth.js और लूसिया के साथ संगत है।
3 पंक्तियों में लिखें

आज ही उत्पादन पहचान चालू करें.

SDK, OAuth प्रदाता, MFA और RLS नीतियां। कोई प्रॉक्सी नहीं, कोई अपारदर्शी रीडायरेक्ट नहीं, कोई आश्चर्यजनक मूल्य निर्धारण नहीं।

किसी क्रेडिट कार्ड की आवश्यकता नहीं · 500 एमबी निःशुल्क · 50,000 एमएयू