Productieklare identiteit,
in drie lijnen.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Alles wat u van een ondernemingsidentiteitsplatform verwacht
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Maak contact met providers die uw gebruikers al vertrouwen
Vijftien officieel onderhouden OAuth-providers. De meest gevraagde zijn met één klik klaar vanuit Studio, met PKCE, staatsverificatie, CSRF-bescherming en geautomatiseerde tokenrotatie.
Speciaal, ontwikkelaarsvriendelijk REST-oppervlak
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Snel, veilig, controleerbaar
Aurabase-authenticatie · Supabase-authenticatie · Auth0 · Verkoper
Veelgestelde vragen
How does this integrate with Postgres and RLS policies?+
request.jwt.claims in de Postgres-sessie, waardoor uw RLS-beleid toegang krijgt auth.uid(), auth.role(), auth.tenant() zonder enige middleware op applicatieniveau.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/native voor Tauri/Electron met OS-sleutelhangerbindingen. Vernieuwingstokens verlaten nooit de beveiligde sleutelhanger.What about audit logs?+
If I leave, what do I get to export?+
gebruikers.jsonl export (inclusief Argon2id-wachtwoordhashes), uw aan OAuth gekoppelde accounts en uw RLS-beleid in pure SQL. Geen eigen API's die opnieuw moeten worden geïmplementeerd: ons formaat is compatibel met Auth.js en Lucia.Schakel vandaag nog de productie-identiteit in.
Het SDK-, OAuth-providers-, MFA- en RLS-beleid. Geen proxy's, geen ondoorzichtige omleidingen, geen verrassende prijzen.