Identità pronta per la produzione,
in tre righe.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Tutto ciò che ci si aspetta da una piattaforma di identità aziendale
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Connettiti con i fornitori di cui i tuoi utenti già si fidano
Quindici provider OAuth gestiti ufficialmente. Quelli più richiesti sono pronti con un clic da Studio, con PKCE, verifica dello stato, protezione CSRF e rotazione automatizzata dei token.
Superficie REST dedicata e intuitiva per gli sviluppatori
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Veloce, sicuro, verificabile
Aurabase Aut · Supabase Aut · Auth0 · Impiegato
Domande frequenti
How does this integrate with Postgres and RLS policies?+
request.jwt.claims nella sessione Postgres, consentendo l'accesso alle policy RLS auth.uid(), autorizzazione.ruolo(), autenticazione.tenant() senza alcun middleware a livello di applicazione.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/nativo per Tauri/Electron con associazioni di portachiavi del sistema operativo. I token di aggiornamento non lasciano mai il portachiavi sicuro.What about audit logs?+
If I leave, what do I get to export?+
utenti.jsonl esporta (inclusi gli hash delle password Argon2id), i tuoi account collegati OAuth e le tue policy RLS in puro SQL. Nessuna API proprietaria da reimplementare: il nostro formato è compatibile con Auth.js e Lucia.Attiva l'identità di produzione oggi stesso.
I criteri SDK, provider OAuth, MFA e RLS. Nessun proxy, nessun reindirizzamento opaco, nessun prezzo a sorpresa.