프로젝트 소개
Auth.js는 표준 웹 API를 기반으로 구축된 오픈소스 인증 패키지 모음으로, 모든 프레임워크, 플랫폼, JavaScript 런타임에서 작동하도록 설계되었습니다. 이 프로젝트는 이제 Better Auth의 일부이며, 유지보수자들은 새로운 프로젝트가 데이터베이스 없이 상태 비저장 세션 관리와 같은 특정 기능이 필요하지 않는 한 Better Auth를 시작하는 것을 권장합니다.
주요 기능은 다음과 같습니다:
- 유연한 인증: OAuth 2.0+, OIDC, 이메일/비밀번호 없는 로그인, Passkeys/WebAuthn을 지원합니다. 많은 인기 있는 로그인 서비스에 대한 내장 제공업체가 포함되어 있으며, Active Directory 및 LDAP와 같은 백엔드와 통합할 수 있습니다.
- 데이터 소유권: 데이터베이스와 함께 또는 없이 사용할 수 있습니다. 내장된 어댑터 지원은 MySQL, MariaDB, Postgres, Microsoft SQL Server, MongoDB, SQLite, GraphQL을 포함합니다.
- 기본 보안: 비밀번호 없는 로그인을 권장하고, POST 경로에 CSRF 토큰을 사용하며, 제한적인 쿠키 정책을 적용하고, 기본적으로 JSON Web Token(JWE)을 암호화하며, OWASP 지침을 구현합니다. 짧은 수명의 세션에 대한 탭/창 동기화 및 세션 폴링을 지원합니다.
- TypeScript: 타입 안전성을 염두에 두고 작성되었습니다.
- 런타임에 구애받지 않음: Docker, Node.js, Serverless 및 기타 환경에서 실행됩니다.
고급 구성은 사용자 정의 로그인 규칙, JWT 인코딩/디코딩 루틴, 쿠키 보안 정책, 세션 재검증 제어를 허용합니다. 이 프로젝트는 ISC 라이선스이며 커뮤니티 기여를 환영합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.