Üretime hazır kimlik,
üç satırda.
OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.
'use server'import { aura } from '@/lib/aurabase'export async function signIn(formData: FormData) {const email = formData.get('email') as stringconst password = formData.get('password') as stringconst { data, error } = await aura.auth.signInWithPassword({email, password,mfa: 'required', // enforce TOTP if enrolled})if (error) return { error: error.message }redirect('/dashboard')}
Bir kurumsal kimlik platformundan beklenen her şey
15 OAuth providers
Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.
TOTP MFA
Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.
Magic links & OTP
Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.
Granular RBAC
Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.
Bot detection
Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.
Kullanıcılarınızın zaten güvendiği sağlayıcılarla bağlantı kurun
On beş resmi olarak tutulan OAuth sağlayıcısı. PKCE, durum doğrulaması, CSRF koruması ve otomatik jeton rotasyonu ile en çok talep edilenler Studio'dan tek tıklamayla hazır.
Özel, geliştirici dostu REST yüzeyi
/auth/v1/signupCreate an account. Optional email verification./auth/v1/signin/passwordAuthenticate with password, returns session + refresh token./auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL./auth/v1/magic-linkSend magic link to the specified email address./auth/v1/mfa/enrollTrigger TOTP enrollment for the user./auth/v1/sessionReturn current session and claims./auth/v1/userUpdate user metadata (re-verification required for email)./auth/v1/sessionSign out, revokes server-side refresh token.Hızlı, güvenli, denetlenebilir
Aurabase Yetkilendirme · Supabase Yetkilendirme · Yetki00 · Katip
Sık sorulan sorular
How does this integrate with Postgres and RLS policies?+
request.jwt.claims Postgres oturumuna girerek RLS politikalarınızın erişmesine izin verin auth.uid(), yetki.rol(), yetki.kiracı() uygulama düzeyinde herhangi bir ara yazılım olmadan.Can we connect an in-house IdP or enterprise SSO?+
How are passwords stored?+
Do sessions work on React Native, Tauri, and Electron?+
@aurabase/yerel OS anahtarlık bağlamalarına sahip Tauri/Electron için. Yenileme jetonları güvenli anahtarlıktan asla ayrılmaz.What about audit logs?+
If I leave, what do I get to export?+
kullanıcılar.jsonl (Argon2id şifre karmaları dahil), OAuth bağlantılı hesaplarınızı ve RLS politikalarınızı saf SQL'de dışa aktarın. Yeniden uygulanacak özel API yok; formatımız Auth.js ve Lucia ile uyumludur.Üretim kimliğini bugün açın.
SDK, OAuth sağlayıcıları, MFA ve RLS politikaları. Proxy yok, opak yönlendirme yok, sürpriz fiyatlandırma yok.