PRODSuwerenna europejska platforma BaaSOtwórz Panel →
AUTH · NATIVE IDENTITY

Identyfikacja gotowa do produkcji,
w trzech liniach.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Zestaw funkcji

Wszystko, czego można oczekiwać od korporacyjnej platformy tożsamości

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Dostawcy

Połącz się z dostawcami, którym ufają już Twoi użytkownicy

Piętnastu oficjalnie obsługiwanych dostawców OAuth. Te najbardziej pożądane są gotowe za jednym kliknięciem ze Studio, z PKCE, weryfikacją stanu, ochroną CSRF i automatyczną rotacją tokenów.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Dedykowana, przyjazna dla programistów powierzchnia REST

MetodaPunkt końcowyOpis
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Wydajność i zgodność

Szybko, bezpiecznie, z możliwością audytu

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Porównanie

Autoryzacja Aurabase · Autoryzacja Supabase · Auth0 · Urzędnik

FunkcjaAurabazaSupabazaAutoryzacja0Urzędnik
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
Często zadawane pytania

Często zadawane pytania

How does this integrate with Postgres and RLS policies?+
Każde żądanie przychodzi z podpisanym tokenem JWT. Bramka wstrzykuje request.jwt.claims do sesji Postgres, umożliwiając dostęp do zasad RLS uwierzytelnianie.uid(), autor.rola(), autor.najemca() bez żadnego oprogramowania pośredniczącego na poziomie aplikacji.
Can we connect an in-house IdP or enterprise SSO?+
Tak. Generic OpenID Connect (Okta, Auth0, Keycloak, Google Workspace, Azure AD) i SAML 2.0 (z metadanymi XML lub adresem URL wykrywania). Standard SCIM 2.0 umożliwia automatyczne przydzielanie użytkowników w planach Pro+.
How are passwords stored?+
Argon2id, parametry skalibrowane na 250ms na naszej infrastrukturze, unikalna sól na użytkownika, pieprz na poziomie projektu. Znane zhakowane hasła (HaveIBeenPwned) są odrzucane przy rejestracji i przy każdej zmianie hasła.
Do sessions work on React Native, Tauri, and Electron?+
Tak. JS SDK działa w React Native poprzez natywną bezpieczną pamięć masową, a my zapewniamy @aurabase/native dla Tauri/Electron z powiązaniami pęku kluczy OS. Tokeny odświeżania nigdy nie opuszczają bezpiecznego pęku kluczy.
What about audit logs?+
Każde zdarzenie uwierzytelniające (rejestracja, logowanie, przyznanie OAuth, wyzwanie MFA, unieważnienie) jest rejestrowane przy użyciu adresu IP, klienta użytkownika i odcisku palca urządzenia. Eksportuj do swojego SIEM za pomocą webhooków lub Kafki. Standardowe przechowywanie przez 30 dni, 2 lata w wersji Enterprise.
If I leave, what do I get to export?+
Pełny użytkownicy.jsonl eksportuj (w tym skróty haseł Argon2id), połączone konta OAuth i zasady RLS w czystym SQL. Żadnych zastrzeżonych interfejsów API do ponownego wdrożenia — nasz format jest kompatybilny z Auth.js i Lucia.
AUTH W 3 LINII

Włącz tożsamość produkcyjną już dziś.

Zasady SDK, dostawców OAuth, MFA i RLS. Żadnych serwerów proxy, żadnych nieprzejrzystych przekierowań, żadnych niespodzianek cenowych.

Karta kredytowa nie jest wymagana · 500 MB za darmo · 50 000 MAU