2 dépôts
Specific implementation of sign-in and sign-out patterns and route protection for a framework.
Distinct from Next.js Integrations: Focuses on the authentication lifecycle and route protection specifically, not general third-party service integration.
Explore 2 awesome GitHub repositories matching software engineering & architecture · Authentication Workflows. Refine with filters or upvote what's useful.
iron-session est une bibliothèque de gestion de session sans état pour JavaScript qui stocke les données de session chiffrées et signées directement dans les cookies du navigateur. Elle fonctionne comme un middleware d'authentification pour vérifier l'identité de l'utilisateur sans nécessiter de base de données côté serveur ou de recherches réseau pour la récupération de session. Le projet fournit un outil de chiffrement à clé symétrique qui prend en charge la rotation de mot de passe versionnée. Cela permet aux clés de chiffrement d'être mises à jour sur un système sans invalider les sessions utilisateur actives. Au-delà de la gestion de session, la bibliothèque inclut des utilitaires pour sceller des objets de données arbitraires dans des chaînes signées sécurisées et les desceller pour garantir que le contenu n'a pas été altéré. Ces capacités prennent en charge la génération de jetons sécurisés et de liens de connexion magiques.
Provides a secure authentication and state persistence workflow specifically for Next.js applications.
next-iron-session est une bibliothèque de gestion de session pour les applications Next.js qui stocke l'état utilisateur chiffré dans des cookies sécurisés. Ce système permet une gestion de session sans état (stateless), permettant aux applications de maintenir l'identité de l'utilisateur sans nécessiter de base de données côté serveur pour le suivi des sessions. Le projet fournit des utilitaires pour sécuriser les charges utiles de données via le chiffrement à clé symétrique et la signature, incluant la prise en charge de la rotation des clés de chiffrement versionnées. Il inclut des outils pour implémenter l'authentification sans mot de passe via des liens magiques sécurisés à usage unique et l'intégration de fournisseurs d'identité externes via des flux OAuth. La bibliothèque couvre de larges domaines de capacités, notamment la protection d'accès aux routes via des middlewares, la gestion du cycle de vie des sessions pour les flux de connexion/déconnexion, et la génération de jetons scellés pour des redirections sécurisées.
Manages user login and logout flows and protects restricted routes within Next.js applications.