Zum Inhalt springen
FindOpenSource

Auth.js

Quelloffene Authentifizierungsbibliothek auf Basis von Standard-Web-APIs, mit Unterstützung für OAuth, E-Mail/passwortlose und anmeldedatenbasierte Anmeldung für jedes JavaScript-Framework oder jede Laufzeitumgebung.

Überblick

Auth.js (früher NextAuth.js) ist eine Sammlung von Open-Source-Authentifizierungspaketen, die auf Standard-Web-APIs aufbauen und so konzipiert sind, dass sie mit jedem JavaScript-Framework, jeder Laufzeitumgebung oder jedem Hosting-Modell funktionieren – einschließlich Serverless- und Docker-Deployments, nicht nur mit Next.js.

Es unterstützt OAuth 2.0 und OpenID Connect von Haus aus, ebenso wie E-Mail-/passwortlose Anmeldung und Passkeys/WebAuthn, und lässt sich mit oder ohne Datenbank verwenden: Wird eine Datenbank genutzt, decken offizielle Adapter Postgres, MySQL, MariaDB, SQL Server, MongoDB, SQLite und mehr ab. Zu den Sicherheitsstandards zählen CSRF-Schutz, verschlüsselte JSON Web Tokens und restriktive Cookie-Richtlinien gemäß den OWASP-Empfehlungen.

Auth.js eignet sich gut für Teams, die ihre Authentifizierungsdaten und -logik direkt in der eigenen Anwendung behalten möchten, statt sich auf einen gehosteten Identity-Provider zu verlassen. Im offiziellen README wird darauf hingewiesen, dass das Projekt inzwischen Teil von Better Auth ist, und neuen Projekten wird empfohlen, dort zu starten – es sei denn, sie benötigen speziell die zustandslose, datenbankunabhängige Session-Verwaltung von Auth.js.

Kategorien
Authentifizierung & Sicherheit
Schlagwörter
authenticationoauthsessionnextjsjwtssologin
Sprachen
TypeScript
Lizenz
ISC

Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.