PRODSoeverein Europees BaaS-platformOpen Dashboard →
AUTH · NATIVE IDENTITY

Productieklare identiteit,
in drie lijnen.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Functieset

Alles wat u van een ondernemingsidentiteitsplatform verwacht

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Aanbieders

Maak contact met providers die uw gebruikers al vertrouwen

Vijftien officieel onderhouden OAuth-providers. De meest gevraagde zijn met één klik klaar vanuit Studio, met PKCE, staatsverificatie, CSRF-bescherming en geautomatiseerde tokenrotatie.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Speciaal, ontwikkelaarsvriendelijk REST-oppervlak

MethodeEindpuntBeschrijving
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Prestaties en naleving

Snel, veilig, controleerbaar

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Vergelijking

Aurabase-authenticatie · Supabase-authenticatie · Auth0 · Verkoper

FunctieAurabaseSupabasisAutorisatie0Klerk
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
Veelgestelde vragen

Veelgestelde vragen

How does this integrate with Postgres and RLS policies?+
Elk verzoek wordt geleverd met een ondertekend JWT. De gateway injecteert request.jwt.claims in de Postgres-sessie, waardoor uw RLS-beleid toegang krijgt auth.uid(), auth.role(), auth.tenant() zonder enige middleware op applicatieniveau.
Can we connect an in-house IdP or enterprise SSO?+
Ja. Generieke OpenID Connect (Okta, Auth0, Keycloak, Google Workspace, Azure AD) en SAML 2.0 (met XML-metagegevens of detectie-URL). SCIM 2.0 is beschikbaar voor geautomatiseerde gebruikersregistratie op Pro+-abonnementen.
How are passwords stored?+
Argon2id, parameters gekalibreerd voor 250 ms op onze infrastructuur, uniek zout per gebruiker, peper op projectniveau. Bekende gecompromitteerde wachtwoorden (HaveIBeenPwned) worden afgewezen bij aanmelding en bij elke wachtwoordwisseling.
Do sessions work on React Native, Tauri, and Electron?+
Ja. De JS SDK werkt in React Native via native beveiligde opslag, en wij bieden deze @aurabase/native voor Tauri/Electron met OS-sleutelhangerbindingen. Vernieuwingstokens verlaten nooit de beveiligde sleutelhanger.
What about audit logs?+
Elke authenticatiegebeurtenis (aanmelding, aanmelding, OAuth-toekenning, MFA-uitdaging, intrekking) wordt geregistreerd met IP, user-agent en apparaatvingerafdruk. Exporteer naar uw SIEM via webhooks of Kafka. Standaard retentie van 30 dagen, 2 jaar op Enterprise.
If I leave, what do I get to export?+
Een vol gebruikers.jsonl export (inclusief Argon2id-wachtwoordhashes), uw aan OAuth gekoppelde accounts en uw RLS-beleid in pure SQL. Geen eigen API's die opnieuw moeten worden geïmplementeerd: ons formaat is compatibel met Auth.js en Lucia.
AUTEUR IN 3 LIJNEN

Schakel vandaag nog de productie-identiteit in.

Het SDK-, OAuth-providers-, MFA- en RLS-beleid. Geen proxy's, geen ondoorzichtige omleidingen, geen verrassende prijzen.

Geen creditcard vereist · 500 MB gratis · 50.000 MAU