Supabase Auth推出了自定义OIDC提供者功能,允许用户连接任何符合OpenID Connect标准的身份提供者。用户只需提供提供者的URL、客户端凭证和范围,Supabase将自动处理其余部分。此功能支持多平台应用和可选邮箱登录,简化了身份验证管理。
Supabase Auth 现在支持使用 X / Twitter 的 OAuth 2.0 进行登录,提供更安全的认证体验,包括 PKCE 支持。设置步骤包括在 X 开发者门户创建应用、启用请求用户邮箱、添加回调 URL,并在 Supabase 仪表板中输入凭证。建议使用 OAuth 1.0a 的用户迁移到新版本。
Supabase Auth 现在支持 OAuth 2.1 和 OpenID Connect,成为身份提供者。这一功能允许 AI 工具通过标准化的 Model Context Protocol (MCP) 进行身份验证,支持第三方开发者和企业单点登录,确保用户安全访问数据并集成现有身份验证方法。
Supabase Auth发布了7种新的安全通知邮件模板,提醒用户账户的敏感操作,如密码或邮箱更改。这些通知帮助用户识别可疑活动,用户可在仪表板上启用或禁用通知并自定义内容,未来还计划增加更多安全通知。
Supabase Auth 提供集成的 Postgres 认证,显著节省开发时间(90-95%),降低安全风险,适合大多数应用,帮助团队专注于核心产品。
Supabase Auth是Supabase的默认身份验证选项,而Clerk是其功能更丰富的替代品。Clerk与Supabase集成相似,但使用不同的JWT密钥,支持多种身份验证策略,并提供用户管理UI组件,适合多租户应用。通过简单配置,Clerk不仅替代Supabase Auth,还提供更多功能。
本文介绍了如何在Next.js应用中集成Supabase Auth以实现Github OAuth登录。步骤包括在Github上创建OAuth应用、设置回调URL、编写服务器端处理OAuth登录的代码,以及设计用户界面。完成后,用户可以通过Github登录并获取会话数据。
Clerk、Supabase Auth 和 Better Auth 是三种用户管理和认证工具。Clerk 提供多种认证策略,便于用户注册和管理;Supabase Auth 是开源的 Firebase 替代品,支持多种认证方式并与数据库集成;Better Auth 是 TypeScript 的认证库,功能全面且易于扩展。
本文比较了Supabase Auth文档与nextjs-stripe-supabase中的中间件实现,分析了中间件代码,重点在于Supabase客户端的创建和cookies的处理。虽然updateSession函数相似,但两者在客户端创建和cookies处理上存在差异。
Supabase Auth宣布支持第三方身份验证提供商、基于手机的多因素身份验证以及用于短信和电子邮件的新身份验证钩子。开发者现在可以将Auth0等外部产品与Supabase Auth一起使用。基于手机的MFA功能为用户提供了更便捷的体验。新的身份验证钩子允许开发者自定义电子邮件模板并使用自己的短信发送提供商。
本周发布了多个重要功能,包括与Fly合作的Fly Postgres、开源的Supabase Grafana监控套件、支持Postgres函数的pg_graphql、稳定的Python库、PostgREST的聚合函数、云原生连接池Supavisor、支持Node和NPM的边缘函数、集成泄露密码保护的Supabase Auth、每个Pull Request的Postgres分支数据库,以及Postgres读取副本。这些更新旨在提升用户体验和系统性能。
Supabase Auth推出了四项新功能:身份链接、会话控制、泄露密码保护和认证钩子。身份链接允许开发者手动关联不同身份;会话控制提供用户会话的时间限制和单一会话选项;泄露密码保护集成了泄露密码API,增强了安全性;认证钩子允许开发者自定义认证流程,支持Postgres函数。
Supabase Auth推出了支持SAML 2.0的单点登录(SSO)功能,简化了企业客户的集成过程。同时新增PKCE认证流,提升了移动应用和服务器端渲染的安全性。此外,iOS应用现支持原生Apple登录,开发者可以更轻松地实现这些功能,专注于核心产品开发。
Supabase Auth推出了手机认证和无密码短信登录功能,用户可通过短信验证码登录。支持Twilio作为短信提供商,未来将增加多因素认证和更多OAuth提供商。开发者可通过API动态生成确认和邀请链接,提升灵活性。
完成下面两步后,将自动完成登录并继续当前操作。