Bien démarrer · Concept
Méthodes de configuration
Comparez les intégrations par proxy, OAuth et sous-domaine pour choisir la bonne frontière applicative.
Installez le SDK dans l'application cliente :
bun add @krak-stack/auth effectCréez un projet dans Administration > Projets si vous avez besoin d'une marque et de méthodes de connexion partagées. Le projet est recommandé, mais toutes les charges utiles ne l'exigent pas.
1. Proxy (recommandé)#
Relayez /api/auth/* de votre application vers Krakstack Auth. Les témoins du navigateur restent liés à l'origine de l'application et le client Better Auth utilise un point de même origine. Kokobi emploie cette architecture.
KRAKSTACK_AUTH_URL=https://auth.example.comVITE_KRAKSTACK_AUTH_PROJECT_ID=project_idKRAKSTACK_AUTH_URL reste côté serveur. L'ID de projet est public et facultatif. Ajoutez KRAKSTACK_AUTH_SERVICE_API_KEY séparément uniquement pour les API de confiance ou AuthMiddleware.
Consultez le guide du proxy.
2. OAuth / OpenID Connect#
Enregistrez un client OAuth et utilisez le flux par code d'autorisation avec PKCE. Cette méthode fonctionne avec les bibliothèques OAuth et OIDC standard, sans dépendre du client Better Auth dans le navigateur.
Les clients créés actuellement sont des clients Web confidentiels utilisant client_secret_basic et PKCE obligatoire. Utilisez OAuth pour les applications séparées avec backend ou les systèmes compatibles avec ce modèle OIDC.
Lisez les métadonnées du service et utilisez l'émetteur et les points exacts retournés. L'émetteur Better Auth peut inclure /api/auth; ne le déduisez pas de l'origine publique seule.
Consultez le guide OAuth.
3. Sous-domaine auth dédié#
Enregistrez un hôte comme auth.client.example.com et associez-le à un projet ou à une organisation. Les utilisateurs visitent une origine d'authentification personnalisée tandis que l'application reste à client.example.com.
Consultez le guide des sous-domaines et l'enregistrement des domaines.
Aide au choix#
- Choisissez proxy pour la configuration interne la plus courte et la plus sûre.
- Choisissez OAuth pour la portabilité et l'autorisation déléguée standard.
- Choisissez sous-domaine pour un hôte central personnalisé.
- Combinez OAuth et domaine personnalisé si vous avez besoin d'un protocole standard et d'une URL d'émetteur personnalisée.