생산 준비가 완료된 ID,
세 줄로.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
기업 ID 플랫폼에서 기대되는 모든 것
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
사용자가 이미 신뢰하는 제공업체에 연결하세요
15개의 공식적으로 유지 관리되는 OAuth 공급자입니다. 가장 많이 요청된 항목은 PKCE, 상태 확인, CSRF 보호 및 자동화된 토큰 순환 기능을 통해 Studio에서 한 번의 클릭으로 준비됩니다.
개발자 친화적인 전용 REST 표면
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.빠르고 안전하며 감사 가능
Aurabase 인증 · Supabase 인증 · Auth0 · 사무원
자주 묻는 질문
How does this integrate with Postgres and RLS policies?+
request.jwt.claims Postgres 세션에 연결하여 RLS 정책이 액세스할 수 있도록 허용 인증.uid(), 인증.역할(), 인증.테넌트() 애플리케이션 수준 미들웨어 없이.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/네이티브 OS 키체인 바인딩이 있는 Tauri/Electron용. 새로 고침 토큰은 보안 키체인을 떠나지 않습니다.What about audit logs?+
If I leave, what do I get to export?+
사용자.jsonl 내보내기(Argon2id 비밀번호 해시 포함), OAuth 연결 계정 및 순수 SQL의 RLS 정책. 다시 구현할 독점 API가 없습니다. 우리 형식은 Auth.js 및 Lucia와 호환됩니다.