Об этом проекте
Auth.js — это набор пакетов для аутентификации, основанных на стандартных веб-API, которые можно использовать с любым фреймворком на любой платформе в любой среде выполнения JavaScript. Проект теперь является частью Better Auth, и для новых проектов рекомендуется начинать с Better Auth, если не требуется конкретная функциональность, такая как управление без состояния без базы данных.
Основные возможности включают:
- Гибкая аутентификация: Поддержка OAuth 2.0+, OIDC, вход по электронной почте/без пароля и Passkeys/WebAuthn. Встроенные провайдеры для популярных сервисов входа и интеграция с бэкэндами, такими как Active Directory и LDAP.
- Владение данными: Можно использовать с базой данных или без нее. Встроенная поддержка адаптеров для MySQL, MariaDB, Postgres, Microsoft SQL Server, MongoDB, SQLite и GraphQL.
- Безопасность по умолчанию: Продвижение входа без пароля, использование токенов CSRF на маршрутах POST, строгая политика куки, шифрование JSON Web Tokens (JWE) по умолчанию и соблюдение рекомендаций OWASP. Поддержка синхронизации вкладок/окон и опроса сессий для краткосрочных сессий.
- TypeScript: Написано с учетом безопасности типов.
- Независимость от среды выполнения: Работает в Docker, Node.js, Serverless и других средах.
Расширенная конфигурация позволяет настраивать правила входа, процедуры кодирования/декодирования JWT, политику безопасности куки и управление повторной проверкой сессий. Проект распространяется под лицензией ISC и открыт для вклада сообщества.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.