Sobre o projeto
Auth.js é um conjunto de pacotes de autenticação de código aberto construídos sobre APIs web padrão, projetados para funcionar com qualquer framework em qualquer plataforma em qualquer tempo de execução JavaScript. O projeto agora faz parte do Better Auth, e os mantenedores recomendam que novos projetos comecem com Better Auth, a menos que sejam necessárias funcionalidades específicas como gerenciamento de sessões sem estado sem banco de dados.
Recursos principais incluem:
- Autenticação flexível: Suporta OAuth 2.0+, OIDC, login por e-mail/senha e Passkeys/WebAuthn. Inclui provedores integrados para muitos serviços de login populares e pode se integrar com backends como Active Directory e LDAP.
- Propriedade dos dados: Pode ser usado com ou sem banco de dados. O suporte a adaptadores internos cobre MySQL, MariaDB, Postgres, Microsoft SQL Server, MongoDB, SQLite e GraphQL.
- Segurança por padrão: Promove login sem senha, usa tokens CSRF em rotas POST, aplica políticas restritivas de cookies, criptografa tokens JSON Web (JWE) por padrão e implementa diretrizes OWASP. Suporta sincronização entre abas/janelas e polling de sessão para sessões de curta duração.
- TypeScript: Escrito com segurança de tipo em mente.
- Independente do tempo de execução: Roda em Docker, Node.js, Serverless e outros ambientes.
Configurações avançadas permitem regras personalizadas de login, rotinas de codificação/descodificação de JWT, políticas de segurança de cookies e controles de revalidação de sessão. O projeto está licenciado sob ISC e aceita contribuições da comunidade.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.