PRODPiattaforma BaaS europea sovranaApri Dashboard →
AUTH · NATIVE IDENTITY

Identità pronta per la produzione,
in tre righe.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Insieme di funzionalità

Tutto ciò che ci si aspetta da una piattaforma di identità aziendale

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Fornitori

Connettiti con i fornitori di cui i tuoi utenti già si fidano

Quindici provider OAuth gestiti ufficialmente. Quelli più richiesti sono pronti con un clic da Studio, con PKCE, verifica dello stato, protezione CSRF e rotazione automatizzata dei token.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Superficie REST dedicata e intuitiva per gli sviluppatori

MetodoPunto finaleDescrizione
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Prestazioni e conformità

Veloce, sicuro, verificabile

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Confronto

Aurabase Aut · Supabase Aut · Auth0 · Impiegato

CaratteristicaAurabaseSupabaseAut0Impiegato
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
Domande frequenti

Domande frequenti

How does this integrate with Postgres and RLS policies?+
Ogni richiesta arriva con un JWT firmato. Il gateway inietta request.jwt.claims nella sessione Postgres, consentendo l'accesso alle policy RLS auth.uid(), autorizzazione.ruolo(), autenticazione.tenant() senza alcun middleware a livello di applicazione.
Can we connect an in-house IdP or enterprise SSO?+
Sì. OpenID Connect generico (Okta, Auth0, Keycloak, Google Workspace, Azure AD) e SAML 2.0 (con metadati XML o URL di rilevamento). SCIM 2.0 è disponibile per il provisioning automatizzato degli utenti sui piani Pro+.
How are passwords stored?+
Argon2id, parametri calibrati per 250ms sulla nostra infrastruttura, salt unico per utente, pepper a livello di progetto. Le password compromesse note (HaveIBeenPwned) vengono rifiutate al momento della registrazione e ad ogni rotazione della password.
Do sessions work on React Native, Tauri, and Electron?+
Sì. L'SDK JS funziona in React Native tramite archiviazione nativa sicura e noi forniamo @aurabase/nativo per Tauri/Electron con associazioni di portachiavi del sistema operativo. I token di aggiornamento non lasciano mai il portachiavi sicuro.
What about audit logs?+
Ogni evento di autenticazione (iscrizione, accesso, concessione OAuth, verifica MFA, revoca) viene registrato con IP, agente utente e impronta digitale del dispositivo. Esporta nel tuo SIEM tramite webhook o Kafka. Conservazione standard di 30 giorni, 2 anni su Enterprise.
If I leave, what do I get to export?+
Un pieno utenti.jsonl esporta (inclusi gli hash delle password Argon2id), i tuoi account collegati OAuth e le tue policy RLS in puro SQL. Nessuna API proprietaria da reimplementare: il nostro formato è compatibile con Auth.js e Lucia.
AUTORIZZAZIONE IN 3 RIGHE

Attiva l'identità di produzione oggi stesso.

I criteri SDK, provider OAuth, MFA e RLS. Nessun proxy, nessun reindirizzamento opaco, nessun prezzo a sorpresa.

Nessuna carta di credito richiesta · 500 MB gratuiti · 50.000 MAU