منصوبے کے بارے میں

Auth.js مجموعه‌ای از بسته‌های احراز هویت منبع باز است که بر اساس API‌های استاندارد وب ساخته شده‌اند و برای کار با هر چارچوبی در هر پلتفرم و در هر زمان اجرای JavaScript طراحی شده‌اند. این پروژه اکنون بخشی از Better Auth است، و نگهبانان توصیه می‌کنند که پروژه‌های جدید با Better Auth شروع کنند مگر اینکه ویژگی‌های خاصی مانند مدیریت جلسه بدون حالت بدون پایگاه داده مورد نیاز باشد. ویژگی‌های کلیدی عبارتند از: - احراز هویت انعطاف‌پذیر: از OAuth 2.0+، OIDC، ورود با ایمیل/بدون رمز عبور، و Passkeys/WebAuthn پشتیبانی می‌کند. این شامل ارائه‌دهندگان داخلی برای بسیاری از خدمات محبوب ورود به سیستم است و می‌تواند با بک‌اند‌هایی مانند Active Directory و LDAP ادغام شود. - مالکیت داده: می‌تواند با یا بدون پایگاه داده استفاده شود. پشتیبانی داخلی از آداپتورها شامل MySQL، MariaDB، Postgres، Microsoft SQL Server، MongoDB، SQLite، و GraphQL می‌شود. - امنیت پیش‌فرض: ورود بدون رمز عبور را ترویج می‌کند، از توکن‌های CSRF در مسیرهای POST استفاده می‌کند، سیاست‌های محدودکننده کوکی را اعمال می‌کند، JSON Web Tokens (JWE) را به طور پیش‌فرض رمزگذاری می‌کند، و راهنمای OWASP را اجرا می‌کند. این از همگام‌سازی تب/پنجره و نظرسنجی جلسه برای جلسات کوتاه‌مدت پشتیبانی می‌کند. - TypeScript: با توجه به ایمنی نوع نوشته شده است. - مستقل از زمان اجرا: در Docker، Node.js، Serverless، و سایر محیط‌ها اجرا می‌شود. پیکربندی پیشرفته امکان تعریف قوانین ورود به سیستم سفارشی، روال‌های رمزگذاری/رمزگشایی JWT، سیاست‌های امنیتی کوکی، و کنترل‌های اعتبارسنجی مجدد جلسه را فراهم می‌کند. این پروژه دارای مجوز ISC است و برای مشارکت‌های جامعه باز است.