Identyfikacja gotowa do produkcji,
w trzech liniach.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Wszystko, czego można oczekiwać od korporacyjnej platformy tożsamości
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Połącz się z dostawcami, którym ufają już Twoi użytkownicy
Piętnastu oficjalnie obsługiwanych dostawców OAuth. Te najbardziej pożądane są gotowe za jednym kliknięciem ze Studio, z PKCE, weryfikacją stanu, ochroną CSRF i automatyczną rotacją tokenów.
Dedykowana, przyjazna dla programistów powierzchnia REST
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Szybko, bezpiecznie, z możliwością audytu
Autoryzacja Aurabase · Autoryzacja Supabase · Auth0 · Urzędnik
Często zadawane pytania
How does this integrate with Postgres and RLS policies?+
request.jwt.claims do sesji Postgres, umożliwiając dostęp do zasad RLS uwierzytelnianie.uid(), autor.rola(), autor.najemca() bez żadnego oprogramowania pośredniczącego na poziomie aplikacji.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/native dla Tauri/Electron z powiązaniami pęku kluczy OS. Tokeny odświeżania nigdy nie opuszczają bezpiecznego pęku kluczy.What about audit logs?+
If I leave, what do I get to export?+
użytkownicy.jsonl eksportuj (w tym skróty haseł Argon2id), połączone konta OAuth i zasady RLS w czystym SQL. Żadnych zastrzeżonych interfejsów API do ponownego wdrożenia — nasz format jest kompatybilny z Auth.js i Lucia.Włącz tożsamość produkcyjną już dziś.
Zasady SDK, dostawców OAuth, MFA i RLS. Żadnych serwerów proxy, żadnych nieprzejrzystych przekierowań, żadnych niespodzianek cenowych.