PRODPlataforma BaaS europeia soberanaAbra o painel →
AUTH · NATIVE IDENTITY

Identidade pronta para produção,
em três linhas.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Conjunto de recursos

Tudo o que se espera de uma plataforma de identidade empresarial

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Provedores

Conecte-se com provedores em que seus usuários já confiam

Quinze provedores OAuth mantidos oficialmente. Os mais solicitados ficam prontos com um clique no Studio, com PKCE, verificação de estado, proteção CSRF e rotação automatizada de tokens.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Superfície REST dedicada e amigável ao desenvolvedor

MétodoPonto finalDescrição
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Desempenho e conformidade

Rápido, seguro e auditável

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Comparação

Autenticação Aurabase · Autenticação Supabase · Auth0 · Escriturário

RecursoAurabaseSupabaseAutor0Escriturário
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
Perguntas frequentes

Perguntas frequentes

How does this integrate with Postgres and RLS policies?+
Cada solicitação chega com um JWT assinado. O gateway injeta solicitação.jwt.claims na sessão do Postgres, permitindo que suas políticas RLS acessem auth.uid(), auth.role(), auth.tenant() sem qualquer middleware em nível de aplicativo.
Can we connect an in-house IdP or enterprise SSO?+
Sim. OpenID Connect genérico (Okta, Auth0, Keycloak, Google Workspace, Azure AD) e SAML 2.0 (com metadados XML ou URL de descoberta). O SCIM 2.0 está disponível para provisionamento automatizado de usuários em planos Pro+.
How are passwords stored?+
Argon2id, parâmetros calibrados para 250ms em nossa infraestrutura, sal único por usuário, pimenta em nível de projeto. Senhas comprometidas conhecidas (HaveIBeenPwned) são rejeitadas na inscrição e em cada rotação de senha.
Do sessions work on React Native, Tauri, and Electron?+
Sim. O JS SDK funciona em React Native por meio de armazenamento seguro nativo e fornecemos @aurabase/nativo para Tauri/Electron com ligações de chaveiro do sistema operacional. Os tokens de atualização nunca saem do chaveiro seguro.
What about audit logs?+
Cada evento de autenticação (inscrição, login, concessão de OAuth, desafio de MFA, revogação) é registrado com IP, agente de usuário e impressão digital do dispositivo. Exporte para seu SIEM via webhooks ou Kafka. Retenção padrão de 30 dias, 2 anos no Enterprise.
If I leave, what do I get to export?+
Um completo usuários.jsonl exporte (incluindo hashes de senha Argon2id), suas contas vinculadas ao OAuth e suas políticas RLS em SQL puro. Nenhuma API proprietária para reimplementar — nosso formato é compatível com Auth.js e Lucia.
AUTORIZAÇÃO EM 3 LINHAS

Ative a identidade de produção hoje.

As políticas SDK, provedores OAuth, MFA e RLS. Sem proxies, sem redirecionamentos opacos, sem preços surpresa.

Não é necessário cartão de crédito · 500 MB grátis · 50.000 MAU