BetterAuth v1.1.18版本发布:增强认证安全与用户体验
BetterAuth是一个现代化的身份认证解决方案,旨在为开发者提供灵活、安全的用户认证功能。该项目支持多种认证方式,包括OAuth、Magic Link、用户名密码等,并提供了丰富的管理功能。
核心功能增强
自定义令牌生成函数
新版本为Magic Link功能引入了自定义令牌生成函数的能力。开发者现在可以根据业务需求自定义生成令牌的逻辑,这为安全性要求更高的场景提供了更大的灵活性。例如,可以结合特定算法或业务规则生成更复杂的令牌。
可信来源配置支持
安全方面的重要改进是新增了对可信来源配置的函数支持。这一功能允许开发者通过编程方式定义哪些来源是可信的,而不是简单地依赖静态配置。这种动态配置方式特别适合多租户或复杂部署环境,能够更精确地控制访问权限。
管理功能强化
管理员密码设置
在管理功能方面,v1.1.18版本新增了管理员设置用户密码的能力。这一功能简化了密码重置流程,管理员可以直接为用户设置新密码,这在用户自助服务不可用或需要紧急干预的情况下非常有用。
组织成员管理
组织功能新增了"离开组织"的操作,完善了组织成员管理的闭环。用户现在可以自主选择退出不再需要的组织,而不必依赖管理员操作,这提升了用户体验和组织管理的灵活性。
安全与验证改进
用户名验证增强
用户名验证功能得到了显著增强,新增了默认验证规则和可配置的验证选项。开发者现在可以更灵活地定义用户名的格式要求,如长度限制、允许的字符集等,从而确保用户名符合业务规范和安全要求。
速率限制优化
速率限制功能进行了重要修复,现在能正确使用传递的模型名称作为存储标识。这一改进确保了不同模型间的速率限制能够独立计算,避免了潜在的冲突问题,提升了系统的稳定性和安全性。
开发者体验提升
类型系统改进
在开发者体验方面,对类型系统进行了多项优化:
- 移除了客户端中不必要的Zod类型导出
- 对路由推断类型使用Partial处理body和query
- 数据库钩子使用Partial类型避免覆盖先前钩子的返回
这些改进使得类型系统更加精确和友好,减少了开发过程中的潜在错误。
错误处理增强
错误处理机制得到了加强,特别是在OAuth用户信息处理流程中新增了错误日志记录。这一改进帮助开发者更容易诊断和解决认证过程中的问题,提升了调试效率。
移动端支持
针对Expo移动开发框架,修复了OAuth钩子中从APIError获取头部的逻辑。这一改进确保了移动端应用能够正确处理OAuth流程中的错误响应,提升了移动端的认证体验。
总结
BetterAuth v1.1.18版本在安全性、管理功能和开发者体验方面都做出了重要改进。新引入的自定义令牌生成和可信来源配置功能为高级安全场景提供了支持,而用户名验证的增强和组织管理功能的完善则进一步提升了产品的实用性和灵活性。这些改进使得BetterAuth继续保持在现代认证解决方案的前沿位置。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust098- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
MiMo-V2.5-ProMiMo-V2.5-Pro作为旗舰模型,擅⻓处理复杂Agent任务,单次任务可完成近千次⼯具调⽤与⼗余轮上 下⽂压缩。Python00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
Kimi-K2.6Kimi K2.6 是一款开源的原生多模态智能体模型,在长程编码、编码驱动设计、主动自主执行以及群体任务编排等实用能力方面实现了显著提升。Python00
MiniMax-M2.7MiniMax-M2.7 是我们首个深度参与自身进化过程的模型。M2.7 具备构建复杂智能体应用框架的能力,能够借助智能体团队、复杂技能以及动态工具搜索,完成高度精细的生产力任务。Python00