跳至内容
FindOpenSource

Auth.js

基于标准 Web API 构建的开源身份验证库,支持 OAuth、邮箱/无密码登录以及凭证登录,适用于任意 JavaScript 框架或运行时。

概述

Auth.js(前身为 NextAuth.js)是一组基于标准 Web API 构建的开源身份验证软件包,设计上不局限于 Next.js,而是可以在任意 JavaScript 框架、运行时或托管环境(包括无服务器和 Docker 部署)中使用。

它开箱即支持 OAuth 2.0 和 OpenID Connect,同时支持邮箱/无密码登录以及 Passkeys/WebAuthn,既可以配合数据库使用,也可以完全不使用数据库;如果使用数据库,官方适配器覆盖 Postgres、MySQL、MariaDB、SQL Server、MongoDB、SQLite 等。默认的安全设置包括 CSRF 防护、加密的 JSON Web Token,以及符合 OWASP 指南的严格 Cookie 策略。

Auth.js 适合希望在自己的应用中直接掌控身份验证数据和逻辑、而不是依赖托管身份提供商的团队。其官方 README 指出,该项目现已并入 Better Auth,并建议新项目直接从 Better Auth 开始,除非确实需要 Auth.js 那种无状态、可选数据库的会话处理方式。

分类
身份验证与安全
关键词
authenticationoauthsessionnextjsjwtssologin
编程语言
TypeScript
许可证
ISC

发现信息有误?在 GitHub 上提出修改建议