PRODEgemen Avrupa BaaS platformuKontrol Panelini Aç →
AUTH · NATIVE IDENTITY

Üretime hazır kimlik,
üç satırda.

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
Özellik seti

Bir kurumsal kimlik platformundan beklenen her şey

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
Sağlayıcılar

Kullanıcılarınızın zaten güvendiği sağlayıcılarla bağlantı kurun

On beş resmi olarak tutulan OAuth sağlayıcısı. PKCE, durum doğrulaması, CSRF koruması ve otomatik jeton rotasyonu ile en çok talep edilenler Studio'dan tek tıklamayla hazır.

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
API'si

Özel, geliştirici dostu REST yüzeyi

YöntemUç noktaAçıklama
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
Performans ve uyumluluk

Hızlı, güvenli, denetlenebilir

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
Karşılaştırma

Aurabase Yetkilendirme · Supabase Yetkilendirme · Yetki00 · Katip

ÖzellikAurabaseSupabazYetki0Katip
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
SSS

Sık sorulan sorular

How does this integrate with Postgres and RLS policies?+
Her istek imzalı bir JWT ile gelir. Ağ geçidi enjekte ediyor request.jwt.claims Postgres oturumuna girerek RLS politikalarınızın erişmesine izin verin auth.uid(), yetki.rol(), yetki.kiracı() uygulama düzeyinde herhangi bir ara yazılım olmadan.
Can we connect an in-house IdP or enterprise SSO?+
Evet. Genel OpenID Connect (Okta, Auth0, Keycloak, Google Workspace, Azure AD) ve SAML 2.0 (XML meta verileri veya keşif URL'si ile). SCIM 2.0, Pro+ planlarında otomatik kullanıcı temel hazırlığı için kullanılabilir.
How are passwords stored?+
Argon2id, altyapımızda 250 ms'ye kalibre edilmiş parametreler, kullanıcı başına benzersiz tuz, proje düzeyinde biber. Bilinen güvenliği ihlal edilmiş şifreler (HaveIBeenPwned), kayıt sırasında ve her şifre rotasyonunda reddedilir.
Do sessions work on React Native, Tauri, and Electron?+
Evet. JS SDK, yerel güvenli depolama aracılığıyla React Native'de çalışır ve biz şunları sağlıyoruz: @aurabase/yerel OS anahtarlık bağlamalarına sahip Tauri/Electron için. Yenileme jetonları güvenli anahtarlıktan asla ayrılmaz.
What about audit logs?+
Her kimlik doğrulama olayı (kaydolma, oturum açma, OAuth izni, MFA sorgulaması, iptal etme) IP, kullanıcı aracısı ve cihazın parmak iziyle günlüğe kaydedilir. Web kancaları veya Kafka aracılığıyla SIEM'inize aktarın. Standart 30 günlük saklama, Enterprise'da 2 yıl.
If I leave, what do I get to export?+
Tam bir kullanıcılar.jsonl (Argon2id şifre karmaları dahil), OAuth bağlantılı hesaplarınızı ve RLS politikalarınızı saf SQL'de dışa aktarın. Yeniden uygulanacak özel API yok; formatımız Auth.js ve Lucia ile uyumludur.
3 SATIRDA YETKİ

Üretim kimliğini bugün açın.

SDK, OAuth sağlayıcıları, MFA ve RLS politikaları. Proxy yok, opak yönlendirme yok, sürpriz fiyatlandırma yok.

Kredi kartı gerekmez · 500 MB ücretsiz · 50.000 MAU