home.social

#nextauth — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #nextauth, aggregated by home.social.

fetched live
  1. NextAuth.js CRITICAL vuln (CVE-2026-73420): Unicode email normalization flaw lets attackers intercept magic links & access accounts. Affects pre-@auth/core 0.41.3, next-auth 4.24.15, 5.0.0-beta.32. Patch now! radar.offseq.com/threat/cve-20 #OffSeq #NextAuth #IAM #CVE202673420

  2. NextAuth + Django JWT без второй авторизации и ручного хаоса токенов

    Во многих fullstack-проектах на Next.js и Django авторизация разваливается в одном и том же месте. На фронте удобно использовать NextAuth, потому что он закрывает формы входа, OAuth, серверную сессию и клиентские хуки. На бэкенде хочется иметь обычный JWT-контур на Django REST Framework, чтобы защищать API, работать с access и refresh токенами и не привязывать бизнес-логику к фронту. В итоге часто получается неприятная схема: пользователь логинится через NextAuth, потом отдельно логинится в Django, потом где-то вручную перекладываются токены, а через пару недель вся эта связка начинает ломаться на refresh, logout и OAuth. Что делаем. Пользователь проходит один вход на фронте, а дальше фронт уже работает с токенами Django как с единственным источником доступа к API. Без второй формы входа, без ручного хранения access token в localStorage, без отдельного костыля под Google OAuth. Разберем рабочую схему, в которой NextAuth отвечает за пользовательскую сессию на фронте, а Django остается владельцем API-авторизации и выдает JWT. На credentials-входе NextAuth сразу получает access и refresh от Django. На Google OAuth фронт сначала пускает пользователя через провайдера, потом синхронизирует его с Django и тоже получает пару токенов. После этого все запросы идут через один axios-клиент, который сам подставляет access token, сам обновляет его через refresh и сам завершает сессию, если refresh уже недействителен.

    habr.com/ru/articles/1019856/

    #Nextjs #NextAuth #Django #Django_REST_Framework #JWT #OAuth #Google_OAuth #TypeScript #Fullstack #Authentication

  3. 🚨 BREAKING: Auth.js has been adopted by the benevolent overlords at Better Auth! 🛡️ Who knew a library could have such a dramatic identity crisis? 🤯 #NextAuth.js tried #rebranding as Auth.js, but now it's just a cog in the Better Auth machine. 🌟
    better-auth.com/blog/authjs-jo #AuthJs #BetterAuth #TechNews #IdentityCrisis #HackerNews #ngated

  4. 🚨 BREAKING: Auth.js has been adopted by the benevolent overlords at Better Auth! 🛡️ Who knew a library could have such a dramatic identity crisis? 🤯 #NextAuth.js tried #rebranding as Auth.js, but now it's just a cog in the Better Auth machine. 🌟
    better-auth.com/blog/authjs-jo #AuthJs #BetterAuth #TechNews #IdentityCrisis #HackerNews #ngated

  5. Менеджер закладок на своём сервере

    Хранить тысячи закладок в браузере — совершенно неблагодарная задача. Там отсутствуют даже офлайн-предпросмотр и автоматические теги, не говоря о полнотекстовом поиске и автоматическом скачивании/архивировании по RSS. Для нормального управления закладками нужно специализированное решение. Тут много вариантов, а одно из лучших — это опенсорсное приложение Hoarder («Копилка информации»). Оно устанавливается на сервер и выступает единой БД для доступа из любых клиентов: Android, iOS, Chrome, Firefox и т. д. Рассмотрим базовые функции этого приложения и как установить его на машине, где хранится личный информационный архив. Это может быть или домашний сервер, или VPS.

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #Hoarder #хранилище_закладок #информационный_архив #персональное_хранилище #NextJS #Drizzle #NextAuth #tRPC #Puppeteer #OpenAI #Meilisearch #youtubedl #Ollama #Monolith #Shaarli #LinkAce #Linkding

  6. This code looks so cursed but it looks like it works.
    #NextJS #nextauth

  7. Nice to see another React specific framework, #nextauth, evolve into a framework-agnostic one, authjs.dev

  8. Nice to see another React specific framework, , evolve into a framework-agnostic one, authjs.dev