PRODСуверенная европейская платформа BaaSОткрыть панель управления →
AUTH · NATIVE IDENTITY

Готовая к производству айдентика,
в три строки.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Набор функций

Все, что ожидается от платформы корпоративной идентификации

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Провайдеры

Свяжитесь с поставщиками, которым уже доверяют ваши пользователи

Пятнадцать официально поддерживаемых поставщиков OAuth. Самые востребованные из них готовы в один клик из Studio, с PKCE, проверкой состояния, защитой CSRF и автоматической ротацией токенов.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API

Выделенная, удобная для разработчиков поверхность REST

МетодКонечная точкаОписание
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Производительность и соответствие требованиям

Быстро, безопасно, контролируемо

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Сравнение

Aurabase Auth · Supabase Auth · Auth0 · Клерк

ОсобенностьАурабазаСупабазаАвторизация0Клерк
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
Часто задаваемые вопросы

Часто задаваемые вопросы

How does this integrate with Postgres and RLS policies?+
Каждый запрос приходит с подписанным JWT. Шлюз вводит request.jwt.claims в сеанс Postgres, позволяя вашим политикам RLS получить доступ авторизация.uid(), авторизация.роль(), авторизация.тенант() без какого-либо промежуточного программного обеспечения уровня приложения.
Can we connect an in-house IdP or enterprise SSO?+
Да. Общий OpenID Connect (Okta, Auth0, Keycloak, Google Workspace, Azure AD) и SAML 2.0 (с метаданными XML или URL-адресом обнаружения). SCIM 2.0 доступен для автоматической подготовки пользователей в планах Pro+.
How are passwords stored?+
Argon2id, параметры откалиброваны по 250мс на нашей инфраструктуре, уникальная соль на пользователя, перец на уровне проекта. Известные скомпрометированные пароли (HaveIBeenPwned) отклоняются при регистрации и при каждой смене паролей.
Do sessions work on React Native, Tauri, and Electron?+
Да. JS SDK работает в React Native через собственное безопасное хранилище, и мы предоставляем @aurabase/родной для Tauri/Electron с привязками к цепочке ключей ОС. Токены обновления никогда не покидают безопасную связку ключей.
What about audit logs?+
Каждое событие аутентификации (регистрация, вход, предоставление OAuth, запрос MFA, отзыв) регистрируется с указанием IP-адреса, пользовательского агента и отпечатка пальца устройства. Экспортируйте в свой SIEM через веб-перехватчики или Kafka. Стандартный срок хранения — 30 дней, 2 года для Enterprise.
If I leave, what do I get to export?+
Полный пользователи.jsonl экспортируйте (включая хэши паролей Argon2id), ваши связанные учетные записи OAuth и ваши политики RLS в чистый SQL. Никаких проприетарных API для повторной реализации — наш формат совместим с Auth.js и Lucia.
АВТОРИЗАЦИЯ В 3 СТРОЧКИ

Включите производственную идентификацию сегодня.

SDK, поставщики OAuth, политики MFA и RLS. Никаких прокси, никаких непрозрачных перенаправлений, никаких неожиданных цен.

Кредитная карта не требуется · 500 МБ бесплатно · 50 000 MAU