Identidade pronta para produção,
em três linhas.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Tudo o que se espera de uma plataforma de identidade empresarial
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Conecte-se com provedores em que seus usuários já confiam
Quinze provedores OAuth mantidos oficialmente. Os mais solicitados ficam prontos com um clique no Studio, com PKCE, verificação de estado, proteção CSRF e rotação automatizada de tokens.
Superfície REST dedicada e amigável ao desenvolvedor
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Rápido, seguro e auditável
Autenticação Aurabase · Autenticação Supabase · Auth0 · Escriturário
Perguntas frequentes
How does this integrate with Postgres and RLS policies?+
solicitação.jwt.claims na sessão do Postgres, permitindo que suas políticas RLS acessem auth.uid(), auth.role(), auth.tenant() sem qualquer middleware em nível de aplicativo.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/nativo para Tauri/Electron com ligações de chaveiro do sistema operacional. Os tokens de atualização nunca saem do chaveiro seguro.What about audit logs?+
If I leave, what do I get to export?+
usuários.jsonl exporte (incluindo hashes de senha Argon2id), suas contas vinculadas ao OAuth e suas políticas RLS em SQL puro. Nenhuma API proprietária para reimplementar — nosso formato é compatível com Auth.js e Lucia.Ative a identidade de produção hoje.
As políticas SDK, provedores OAuth, MFA e RLS. Sem proxies, sem redirecionamentos opacos, sem preços surpresa.