コンテンツへスキップ
FindOpenSource

Auth.js

標準的な Web API 上に構築されたオープンソースの認証ライブラリで、OAuth、メール/パスワードレス、資格情報によるサインインをあらゆる JavaScript フレームワークやランタイムでサポートします。

概要

Auth.js(旧 NextAuth.js)は、標準的な Web API を基盤に構築されたオープンソースの認証パッケージ群で、Next.js に限らず、サーバーレスや Docker でのデプロイを含む、あらゆる JavaScript フレームワーク・ランタイム・ホスティング環境で動作するよう設計されています。

OAuth 2.0 と OpenID Connect を標準サポートするほか、メール/パスワードレスサインインや Passkeys/WebAuthn にも対応しています。データベースなしでも利用でき、データベースを使う場合は Postgres、MySQL、MariaDB、SQL Server、MongoDB、SQLite などの公式アダプターが用意されています。セキュリティのデフォルト設定には、CSRF 対策、暗号化された JSON Web Token、OWASP のガイドラインに沿った制限的な Cookie ポリシーなどが含まれます。

Auth.js は、ホスティング型の ID プロバイダーに依存するのではなく、認証データとロジックをアプリケーション側で直接所有したいチームに向いています。公式の README では、本プロジェクトが現在 Better Auth の一部になっていることが記載されており、Auth.js 特有のステートレスでデータベース不要なセッション管理が特に必要な場合を除き、新規プロジェクトには Better Auth の利用が推奨されています。

カテゴリ
認証・セキュリティ
キーワード
authenticationoauthsessionnextjsjwtssologin
言語
TypeScript
ライセンス
ISC

誤りを見つけましたか? GitHub で修正を提案する