PROD欧州主権の BaaS プラットフォームダッシュボードを開く →
AUTH · NATIVE IDENTITY

本番環境に対応した ID、
3行で。

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
機能セット

エンタープライズ ID プラットフォームに期待されるすべて

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
プロバイダー

ユーザーがすでに信頼しているプロバイダーに接続します

15 の OAuth プロバイダーが公式に保守されています。最もリクエストの多かった機能は、PKCE、状態検証、CSRF 保護、自動トークン ローテーションを備え、Studio からワンクリックで準備が整います。

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

開発者にとって使いやすい専用の REST サーフェス

方法エンドポイント説明
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
パフォーマンスとコンプライアンス

高速、安全、監査可能

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
比較

Aurabase 認証 · Supabase 認証 · Auth0 · クラーク

特徴オーラベーススーパーベース認証0店員
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
よくある質問

よくある質問

How does this integrate with Postgres and RLS policies?+
すべてのリクエストは署名された JWT とともに届きます。ゲートウェイが注入する request.jwt.claims Postgres セッションに接続し、RLS ポリシーがアクセスできるようにします。 auth.uid(), auth.role(), auth.tenant() アプリケーションレベルのミドルウェアは不要です。
Can we connect an in-house IdP or enterprise SSO?+
はい。汎用 OpenID Connect (Okta、Auth0、Keycloak、Google Workspace、Azure AD) および SAML 2.0 (XML メタデータまたは検出 URL を含む)。 SCIM 2.0 は、Pro+ プランでの自動ユーザー プロビジョニングに使用できます。
How are passwords stored?+
Argon2id、インフラストラクチャ上で 250 ミリ秒で調整されたパラメータ、ユーザーごとに固有のソルト、プロジェクト レベルのペッパー。既知の侵害されたパスワード (HaveIBeenPwned) は、サインアップ時およびパスワードのローテーションごとに拒否されます。
Do sessions work on React Native, Tauri, and Electron?+
はい。 JS SDK はネイティブの安全なストレージを介して React Native で動作し、 @aurabase/ネイティブ OS キーチェーン バインディングを備えた Tauri/Electron 用。リフレッシュ トークンが安全なキーチェーンから離れることはありません。
What about audit logs?+
すべての認証イベント (サインアップ、サインイン、OAuth 付与、MFA チャレンジ、取り消し) は、IP、ユーザー エージェント、デバイス フィンガープリントとともに記録されます。 Webhook または Kafka 経由で SIEM にエクスポートします。標準で 30 日間の保持、Enterprise では 2 年間。
If I leave, what do I get to export?+
いっぱい ユーザー.jsonl (Argon2id パスワード ハッシュを含む)、OAuth にリンクされたアカウント、および純粋な SQL での RLS ポリシーをエクスポートします。独自の API を再実装する必要はありません。私たちの形式は Auth.js および Lucia と互換性があります。
3 行で認証

今すぐ本番環境 ID を有効にしてください。

SDK、OAuth プロバイダー、MFA、および RLS ポリシー。プロキシ、不透明なリダイレクト、驚くような価格設定はありません。

クレジット カードは不要 · 500 MB 無料 · 50,000 MAU