PROD欧洲主权BaaS平台打开仪表板 →
AUTH · NATIVE IDENTITY

生产就绪的身份,
分三行。

OAuth (15 providers), MFA, magic links, granular RBAC. One single SDK, zero opaque redirects, RLS policies that work seamlessly with your Postgres.

42ms
P99 SIGN-IN
15+
PROVIDERS
TOTP + FIDO2
MFA
app/(auth)/signin/page.tsxTYPESCRIPT
'use server'
import { aura } from '@/lib/aurabase'
export async function signIn(formData: FormData) {
const email = formData.get('email') as string
const password = formData.get('password') as string
const { data, error } = await aura.auth.signInWithPassword({
email, password,
mfa: 'required', // enforce TOTP if enrolled
})
if (error) return { error: error.message }
redirect('/dashboard')
}
#
功能集

企业身份平台所期望的一切

15 OAuth providers

Google, GitHub, Discord, Facebook, X, Microsoft, Apple, Spotify, Twitch, Bitbucket, Zoom, Notion, Figma, Kakao, Snapchat, plus generic OIDC.

OAUTH 2.1 · PKCE

TOTP MFA

Authy/1Password compatible TOTP, single-use recovery codes, optional SMS login fallback.

TOTP · RECOVERY CODES

Magic links & OTP

Passwordless email or 6-digit OTP. Localized email templates, per-address rate limiting, SMS fallback.

DMARC · SPF · DKIM

Granular RBAC

Roles, permissions, org hierarchies. Postgres policies generated automatically from your RBAC graph.

MULTI-TENANT · ORG

Bot detection

Behavioral fingerprinting, invisible challenges, IP/device rate-limiting. Blocks 99.7% of credential stuffing.

BLOCK RATE · 99.7%
#
供应商

与用户已经信任的提供商联系

十五个官方维护的 OAuth 提供商。只需从 Studio 中一键点击即可准备好最需要的功能,包括 PKCE、状态验证、CSRF 保护和自动令牌轮换。

Google
GitHub
Discord
Facebook
X (Twitter)
Microsoft
Apple
Spotify
Twitch
Bitbucket
Zoom
Notion
Figma
Kakao
Snapchat
#
应用程序编程接口

专用的、开发人员友好的 REST 界面

方法端点描述
POST/auth/v1/signupCreate an account. Optional email verification.
POST/auth/v1/signin/passwordAuthenticate with password, returns session + refresh token.
POST/auth/v1/signin/oauth/:providerInitiate PKCE OAuth flow, returns consent URL.
POST/auth/v1/magic-linkSend magic link to the specified email address.
POST/auth/v1/mfa/enrollTrigger TOTP enrollment for the user.
GET/auth/v1/sessionReturn current session and claims.
PATCH/auth/v1/userUpdate user metadata (re-verification required for email).
DELETE/auth/v1/sessionSign out, revokes server-side refresh token.
#
性能与合规性

快速、安全、可审核

42ms
P99 SIGN-IN
From button click to active session
99.7%
BLOCK RATE
Credential stuffing blocked, false positives < 0.02%
15+
OAUTH PROVIDERS
Plus generic OIDC (oidc:<name>) for any third-party IdP
RLS
NATIVE POLICIES
Generated from your RBAC graph, zero proprietary API
#
比较

Aurabase Auth · Supabase Auth · Auth0 · 职员

特点光环基地苏帕贝斯验证0文员
Included providers15 + OIDC730+10
MFA · TOTPIncludedPro ≥ $25Pro ≥ $240Included
Bot detectionIncludedAdd-onIncludedNo
Postgres RLS policiesAuto-generatedAuto-generatedUnavailableN/A
BillingMAU · 0 → 50kMAU · 0 → 7kMAU · 0 → 10kMAU · 0 → 50k
EU residencyParis · defaultFrankfurtUS by defaultUS by default
#
常见问题解答

常见问题

How does this integrate with Postgres and RLS policies?+
每个请求都带有签名的 JWT。网关注入 request.jwt.claims 进入 Postgres 会话,允许您的 RLS 策略访问 auth.uid(), 授权角色(), auth.租户() 无需任何应用程序级中间件。
Can we connect an in-house IdP or enterprise SSO?+
是的。通用 OpenID Connect(Okta、Auth0、Keycloak、Google Workspace、Azure AD)和 SAML 2.0(带有 XML 元数据或发现 URL)。 SCIM 2.0 可用于 Pro+ 计划的自动用户配置。
How are passwords stored?+
Argon2id,在我们的基础设施上校准为 250 毫秒的参数,每个用户独特的盐,项目级别的胡椒。已知的泄露密码 (HaveIBeenPwned) 在注册时和每次密码轮换时都会被拒绝。
Do sessions work on React Native, Tauri, and Electron?+
是的。 JS SDK 通过本机安全存储在 React Native 中工作,我们提供 @aurabase/native 适用于带有操作系统钥匙串绑定的 Tauri/Electron。刷新令牌永远不会离开安全钥匙串。
What about audit logs?+
每个身份验证事件(注册、登录、OAuth 授予、MFA 质询、撤销)都会使用 IP、用户代理和设备指纹进行记录。通过 webhooks 或 Kafka 导出到您的 SIEM。标准保留 30 天,企业版保留 2 年。
If I leave, what do I get to export?+
一个完整的 用户.jsonl 导出(包括 Argon2id 密码哈希)、您的 OAuth 链接帐户以及纯 SQL 中的 RLS 策略。无需重新实现专有 API——我们的格式与 Auth.js 和 Lucia 兼容。
3行授权

立即启用生产身份。

SDK、OAuth 提供商、MFA 和 RLS 策略。没有代理,没有不透明的重定向,没有意外的定价。

无需信用卡 · 500 MB 免费 · 50,000 MAU