Auth.js
基于标准 Web API 构建的开源身份验证库,支持 OAuth、邮箱/无密码登录以及凭证登录,适用于任意 JavaScript 框架或运行时。
概述
Auth.js(前身为 NextAuth.js)是一组基于标准 Web API 构建的开源身份验证软件包,设计上不局限于 Next.js,而是可以在任意 JavaScript 框架、运行时或托管环境(包括无服务器和 Docker 部署)中使用。
它开箱即支持 OAuth 2.0 和 OpenID Connect,同时支持邮箱/无密码登录以及 Passkeys/WebAuthn,既可以配合数据库使用,也可以完全不使用数据库;如果使用数据库,官方适配器覆盖 Postgres、MySQL、MariaDB、SQL Server、MongoDB、SQLite 等。默认的安全设置包括 CSRF 防护、加密的 JSON Web Token,以及符合 OWASP 指南的严格 Cookie 策略。
Auth.js 适合希望在自己的应用中直接掌控身份验证数据和逻辑、而不是依赖托管身份提供商的团队。其官方 README 指出,该项目现已并入 Better Auth,并建议新项目直接从 Better Auth 开始,除非确实需要 Auth.js 那种无状态、可选数据库的会话处理方式。
- 分类
- 身份验证与安全
- 编程语言
- TypeScript
- 许可证
- ISC
广告
相关项目
发现信息有误?在 GitHub 上提出修改建议。