À propos du projet
Auth.js est un ensemble de packages d’authentification open-source construits sur des API Web standard, conçus pour fonctionner avec n’importe quel framework sur n’importe quelle plateforme dans n’importe quel runtime JavaScript. Le projet fait désormais partie de Better Auth, et les mainteneurs recommandent aux nouveaux projets de commencer avec Better Auth, sauf si des fonctionnalités spécifiques comme la gestion de session sans état sans base de données sont nécessaires.
Les principales fonctionnalités incluent :
- Authentification flexible : prend en charge OAuth 2.0+, OIDC, la connexion par email/sans mot de passe et les Passkeys/WebAuthn. Elle inclut des fournisseurs intégrés pour de nombreux services de connexion populaires et peut s’intégrer à des backends comme Active Directory et LDAP.
- Propriété des données : peut être utilisée avec ou sans base de données. La prise en charge des adaptateurs intégrés couvre MySQL, MariaDB, Postgres, Microsoft SQL Server, MongoDB, SQLite et GraphQL.
- Sécurité par défaut : favorise la connexion sans mot de passe, utilise des jetons CSRF sur les routes POST, applique des politiques de cookies restrictives, chiffre les JSON Web Tokens (JWE) par défaut et met en œuvre les recommandations OWASP. Elle prend en charge la synchronisation des onglets/fenêtres et le sondage des sessions pour les sessions de courte durée.
- TypeScript : écrite avec la sécurité des types à l’esprit.
- Agnostique au runtime : s’exécute dans Docker, Node.js, Serverless et d’autres environnements.
La configuration avancée permet de définir des règles de connexion personnalisées, des routines d’encodage/décodage JWT, des politiques de sécurité des cookies et des contrôles de re-validation des sessions. Le projet est sous licence ISC et ouvert aux contributions de la communauté.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.