Auth.js
標準的な Web API 上に構築されたオープンソースの認証ライブラリで、OAuth、メール/パスワードレス、資格情報によるサインインをあらゆる JavaScript フレームワークやランタイムでサポートします。
概要
Auth.js(旧 NextAuth.js)は、標準的な Web API を基盤に構築されたオープンソースの認証パッケージ群で、Next.js に限らず、サーバーレスや Docker でのデプロイを含む、あらゆる JavaScript フレームワーク・ランタイム・ホスティング環境で動作するよう設計されています。
OAuth 2.0 と OpenID Connect を標準サポートするほか、メール/パスワードレスサインインや Passkeys/WebAuthn にも対応しています。データベースなしでも利用でき、データベースを使う場合は Postgres、MySQL、MariaDB、SQL Server、MongoDB、SQLite などの公式アダプターが用意されています。セキュリティのデフォルト設定には、CSRF 対策、暗号化された JSON Web Token、OWASP のガイドラインに沿った制限的な Cookie ポリシーなどが含まれます。
Auth.js は、ホスティング型の ID プロバイダーに依存するのではなく、認証データとロジックをアプリケーション側で直接所有したいチームに向いています。公式の README では、本プロジェクトが現在 Better Auth の一部になっていることが記載されており、Auth.js 特有のステートレスでデータベース不要なセッション管理が特に必要な場合を除き、新規プロジェクトには Better Auth の利用が推奨されています。
- カテゴリ
- 認証・セキュリティ
- 言語
- TypeScript
- ライセンス
- ISC
関連プロジェクト
Keycloak
Apache-2.0シングルサインオン、OAuth2、OpenID Connect に対応したオープンソースのアイデンティティ・アクセス管理ソリューションです。
- 認証・セキュリティ
Authelia
Apache-2.0リバースプロキシの前段に置いて既存のWebアプリを保護する、セルフホスト型のシングルサインオン・二要素認証ポータルです。
- 認証・セキュリティ
Appwrite
BSD-3-Clause認証、データベース、ストレージ、関数、リアルタイム API を提供するオープンソースのバックエンドプラットフォームです。セルフホストでもマネージドクラウドでも利用できます。
- バックエンド
- データベース
- 認証・セキュリティ
Ory Kratos
Apache-2.0API ファーストなヘッドレス型のアイデンティティ・ユーザー管理サーバーで、クラウドネイティブアプリケーション向けにログイン、登録、リカバリー、プロフィール管理をカバーします。
- 認証・セキュリティ
誤りを見つけましたか? GitHub で修正を提案する