Sobre o projeto

Auth.js é um conjunto de pacotes de autenticação de código aberto construídos sobre APIs web padrão, projetados para funcionar com qualquer framework em qualquer plataforma em qualquer tempo de execução JavaScript. O projeto agora faz parte do Better Auth, e os mantenedores recomendam que novos projetos comecem com Better Auth, a menos que sejam necessárias funcionalidades específicas como gerenciamento de sessões sem estado sem banco de dados. Recursos principais incluem: - Autenticação flexível: Suporta OAuth 2.0+, OIDC, login por e-mail/senha e Passkeys/WebAuthn. Inclui provedores integrados para muitos serviços de login populares e pode se integrar com backends como Active Directory e LDAP. - Propriedade dos dados: Pode ser usado com ou sem banco de dados. O suporte a adaptadores internos cobre MySQL, MariaDB, Postgres, Microsoft SQL Server, MongoDB, SQLite e GraphQL. - Segurança por padrão: Promove login sem senha, usa tokens CSRF em rotas POST, aplica políticas restritivas de cookies, criptografa tokens JSON Web (JWE) por padrão e implementa diretrizes OWASP. Suporta sincronização entre abas/janelas e polling de sessão para sessões de curta duração. - TypeScript: Escrito com segurança de tipo em mente. - Independente do tempo de execução: Roda em Docker, Node.js, Serverless e outros ambientes. Configurações avançadas permitem regras personalizadas de login, rotinas de codificação/descodificação de JWT, políticas de segurança de cookies e controles de revalidação de sessão. O projeto está licenciado sob ISC e aceita contribuições da comunidade.