इस प्रोजेक्ट के बारे में
Auth.js मानक वेब एपीआई पर आधारित ओपन-सोर्स प्रमाणीकरण पैकेजों का एक सेट है, जिसे किसी भी फ्रेमवर्क, किसी भी प्लेटफ़ॉर्म, और किसी भी JavaScript रनटाइम पर काम करने के लिए डिज़ाइन किया गया है। यह परियोजना अब Better Auth का हिस्सा है, और अनुरक्षकों की सलाह है कि नए प्रोजेक्ट Better Auth से शुरू करें, जब तक कि विशिष्ट सुविधाओं जैसे डेटाबेस के बिना स्टेटलेस सत्र प्रबंधन की आवश्यकता न हो।
मुख्य विशेषताएं शामिल हैं:
- लचीला प्रमाणीकरण: OAuth 2.0+, OIDC, ईमेल/पासवर्डलेस लॉगिन, और Passkeys/WebAuthn का समर्थन करता है। इसमें कई लोकप्रिय साइन-इन सेवाओं के लिए अंतर्निहित प्रदाता शामिल हैं और यह Active Directory और LDAP जैसे बैकएंड के साथ एकीकृत हो सकता है।
- डेटा स्वामित्व: डेटाबेस के साथ या बिना उपयोग किया जा सकता है। अंतर्निहित एडॉप्टर समर्थन MySQL, MariaDB, Postgres, Microsoft SQL Server, MongoDB, SQLite, और GraphQL को कवर करता है।
- डिफ़ॉल्ट रूप से सुरक्षा: पासवर्डलेस साइन-इन को बढ़ावा देता है, POST मार्गों पर CSRF टोकन का उपयोग करता है, प्रतिबंधात्मक कुकी नीतियां लागू करता है, JSON वेब टोकन (JWE) को डिफ़ॉल्ट रूप से एन्क्रिप्ट करता है, और OWASP मार्गदर्शन को लागू करता है। यह टैब/विंडो सिंक्रनाइज़ेशन और अल्पकालिक सत्रों के लिए सत्र पोलिंग का समर्थन करता है।
- TypeScript: टाइप सुरक्षा को ध्यान में रखकर लिखा गया है।
- रनटाइम-अज्ञेय: Docker, Node.js, Serverless, और अन्य वातावरणों में चलता है।
उन्नत कॉन्फ़िगरेशन कस्टम साइन-इन नियम, JWT एन्कोडिंग/डिकोडिंग रूटीन, कुकी सुरक्षा नीतियां, और सत्र पुन: सत्यापन नियंत्रण की अनुमति देता है। यह परियोजना ISC लाइसेंस के तहत है और सामुदायिक योगदान के लिए खुली है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.