منصوبے کے بارے میں
Auth.js مجموعهای از بستههای احراز هویت منبع باز است که بر اساس APIهای استاندارد وب ساخته شدهاند و برای کار با هر چارچوبی در هر پلتفرم و در هر زمان اجرای JavaScript طراحی شدهاند. این پروژه اکنون بخشی از Better Auth است، و نگهبانان توصیه میکنند که پروژههای جدید با Better Auth شروع کنند مگر اینکه ویژگیهای خاصی مانند مدیریت جلسه بدون حالت بدون پایگاه داده مورد نیاز باشد.
ویژگیهای کلیدی عبارتند از:
- احراز هویت انعطافپذیر: از OAuth 2.0+، OIDC، ورود با ایمیل/بدون رمز عبور، و Passkeys/WebAuthn پشتیبانی میکند. این شامل ارائهدهندگان داخلی برای بسیاری از خدمات محبوب ورود به سیستم است و میتواند با بکاندهایی مانند Active Directory و LDAP ادغام شود.
- مالکیت داده: میتواند با یا بدون پایگاه داده استفاده شود. پشتیبانی داخلی از آداپتورها شامل MySQL، MariaDB، Postgres، Microsoft SQL Server، MongoDB، SQLite، و GraphQL میشود.
- امنیت پیشفرض: ورود بدون رمز عبور را ترویج میکند، از توکنهای CSRF در مسیرهای POST استفاده میکند، سیاستهای محدودکننده کوکی را اعمال میکند، JSON Web Tokens (JWE) را به طور پیشفرض رمزگذاری میکند، و راهنمای OWASP را اجرا میکند. این از همگامسازی تب/پنجره و نظرسنجی جلسه برای جلسات کوتاهمدت پشتیبانی میکند.
- TypeScript: با توجه به ایمنی نوع نوشته شده است.
- مستقل از زمان اجرا: در Docker، Node.js، Serverless، و سایر محیطها اجرا میشود.
پیکربندی پیشرفته امکان تعریف قوانین ورود به سیستم سفارشی، روالهای رمزگذاری/رمزگشایی JWT، سیاستهای امنیتی کوکی، و کنترلهای اعتبارسنجی مجدد جلسه را فراهم میکند. این پروژه دارای مجوز ISC است و برای مشارکتهای جامعه باز است.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.