عن المشروع

Auth.js هو مجموعة من حزم التوثيق المفتوحة المصدر المبنية على واجهات برمجة تطبيقات الويب القياسية، صُممت للعمل مع أي إطار عمل على أي منصة في أي بيئة تشغيل JavaScript. المشروع الآن جزء من Better Auth، ويوصي الصيانة للمشاريع الجديدة بالبدء باستخدام Better Auth ما لم تكن هناك حاجة إلى ميزات محددة مثل إدارة الجلسات بدون حالة دون قاعدة بيانات. تشمل الميزات الرئيسية: - توثيق مرن: يدعم OAuth 2.0+، OIDC، تسجيل الدخول عبر البريد الإلكتروني/بدون كلمة مرور، وPasskeys/WebAuthn. يتضمن موفّرين مدمجين للعديد من خدمات تسجيل الدخول الشهيرة ويمكنه الاندماج مع أنظمة خلفية مثل Active Directory وLDAP. - ملكية البيانات: يمكن استخدامه مع أو بدون قاعدة بيانات. يدعم محولات مدمجة لـ MySQL وMariaDB وPostgres وMicrosoft SQL Server وMongoDB وSQLite وGraphQL. - الأمان بشكل افتراضي: يروّج لتسجيل الدخول بدون كلمة مرور، يستخدم رموز CSRF في مسارات POST، يطبق سياسات ملفات تعريف الارتباط المقيدة، يشفر JSON Web Tokens (JWE) بشكل افتراضي، ويطبق إرشادات OWASP. يدعم مزامنة علامات التبويب/النوافذ واستطلاع الجلسات للجلسات القصيرة الأمد. - TypeScript: مكتوب مع مراعاة أمان الأنواع. - مستقل عن بيئة التشغيل: يعمل في Docker وNode.js وServerless وغيرها من البيئات. تتيح التكوينات المتقدمة قواعد تسجيل دخول مخصصة، روتينات ترميز/فك ترميز JWT، سياسات أمان ملفات تعريف الارتباط، وضوابط إعادة التحقق من الجلسة. المشروع مرخص تحت رخصة ISC ومفتوح لمساهمات المجتمع.