Sobre el proyecto
Auth.js es un conjunto de paquetes de autenticación de código abierto basados en APIs web estándar, diseñados para funcionar con cualquier framework en cualquier plataforma y en cualquier entorno de ejecución de JavaScript. El proyecto ahora forma parte de Better Auth, y los mantenedores recomiendan que los nuevos proyectos comiencen con Better Auth a menos que se necesiten características específicas como la gestión de sesiones sin estado y sin base de datos.
Características clave:
- Autenticación flexible: Soporta OAuth 2.0+, OIDC, inicio de sesión por correo electrónico/sin contraseña y Passkeys/WebAuthn. Incluye proveedores integrados para muchos servicios de inicio de sesión populares y puede integrarse con backends como Active Directory y LDAP.
- Propiedad de los datos: Se puede utilizar con o sin base de datos. El soporte de adaptadores integrados cubre MySQL, MariaDB, Postgres, Microsoft SQL Server, MongoDB, SQLite y GraphQL.
- Seguridad por defecto: Promueve el inicio de sesión sin contraseña, utiliza tokens CSRF en rutas POST, aplica políticas de cookies restrictivas, cifra los JSON Web Tokens (JWE) por defecto e implementa la guía de OWASP. Soporta la sincronización de pestañas/ventanas y el sondeo de sesiones para sesiones de corta duración.
- TypeScript: Escrito pensando en la seguridad de tipos.
- Agnóstico del entorno de ejecución: Se ejecuta en Docker, Node.js, Serverless y otros entornos.
La configuración avanzada permite reglas de inicio de sesión personalizadas, rutinas de codificación/decodificación de JWT, políticas de seguridad de cookies y controles de revalidación de sesiones. El proyecto tiene licencia ISC y está abierto a contribuciones de la comunidad.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.