Sans mot de passe
- OTP emailEnvoi intégré
- OTP SMSCouverture mondiale
- WhatsApp OTPPreview
Vos utilisateurs choisissent le canal qui leur convient. Les codes expirent, les tentatives sont limitées, et les échecs d’envoi affichent un message clair.
NouveauWhatsApp OTP en aperçu développeur
Ajoutez la connexion à vos apps : OTP sans mot de passe par email, SMS ou WhatsApp, mots de passe et connexion sociale. Des pools d’utilisateurs isolés par Realm.
npm install @nexaauth/react
Méthodes d’authentification
Activez ou désactivez les méthodes depuis la console. Votre page de connexion hébergée se met à jour automatiquement et n’affiche que ce qui est activé.
Vos utilisateurs choisissent le canal qui leur convient. Les codes expirent, les tentatives sont limitées, et les échecs d’envoi affichent un message clair.
Des identifiants classiques, avec une réinitialisation qui ne révèle jamais si un compte existe.
Utilisez vos propres identifiants OAuth et activez les fournisseurs un par un.
Canaux d’envoi
Chaque code de vérification passe par un canal : email, SMS ou WhatsApp. Vous choisissez les canaux disponibles pour chaque Realm, et vos utilisateurs choisissent celui qu’ils préfèrent à la connexion.
Codes envoyés depuis votre propre domaine vérifié : les messages viennent de votre marque.
SMS vers n’importe quel numéro mobile, avec le nom de votre entreprise comme expéditeur.
Codes livrés dans WhatsApp, là où beaucoup d’utilisateurs passent déjà leur journée.
Seuls les canaux activés apparaissent sur la page de connexion.
Si un code n’arrive pas, l’utilisateur le renvoie ou change de méthode.
Suivez le taux de livraison et les échecs de chaque canal dans la console.
Développeurs
Créez une Application, copiez son Client ID, ajoutez le SDK. Utilisez les pages hébergées ou construisez votre propre UI sur la même API.
Un pool d’utilisateurs isolé, provisionné en quelques secondes.
SPA, côté serveur, mobile ou machine à machine.
JavaScript, React, Next.js et TanStack Start.
JavaScript
import { NexaAuth } from "@nexaauth/js";
const nexa = new NexaAuth({
clientId: "6f2a9c1e-88b1",
});
await nexa.signIn.withOtp({
identifier: "marie@acme.com",
channel: "email",
});React
import { NexaAuthProvider, SignIn } from "@nexaauth/react";
export default function App() {
return (
<NexaAuthProvider clientId="6f2a9c1e-88b1">
<SignIn />
</NexaAuthProvider>
);
}Next.js
// app/api/auth/[...nexa]/route.ts
import { NexaAuth } from "@nexaauth/next";
export const { GET, POST } = NexaAuth({
clientId: process.env.NEXA_CLIENT_ID,
});TanStack Start
// app.config.ts
import { nexaAuthPlugin } from "@nexaauth/tanstack-start";
export default defineConfig({
plugins: [nexaAuthPlugin({ clientId: "6f2a9c1e-88b1" })],
});Comment c’est organisé
Le compte de votre entreprise. Membres de l’équipe, facturation et environnements.
Un pool d’utilisateurs isolé, avec ses propres utilisateurs, réglages et clés. Deux Realms ne partagent jamais d’utilisateurs.
Un client applicatif dans un Realm. Vos apps web et mobile d’un même Realm partagent les mêmes utilisateurs.
Console
Statut des fournisseurs, taux de livraison OTP et taux de succès par Realm, avec Production et Sandbox séparés.
Realm ID: rlm_8f2c4a91e0
Pour les CTO et équipes sécurité
Chaque Realm est son propre pool d’utilisateurs : l’isolation est structurelle, pas un filtre dans une requête.
Un pool d’utilisateurs dédié par Realm. Aucun utilisateur ne passe d’une marque ou d’un produit à l’autre.
Production et Sandbox sont séparés, avec leurs propres Realms et identifiants.
Chaque connexion, changement de config et action d’admin est journalisé et consultable.
Codes email, SMS et WhatsApp envoyés pour vous, avec le statut de livraison par canal.
Tarifs
Construisez et testez sans frais. Quand vous êtes prêt pour la production à grande échelle, nous construisons une offre adaptée à votre volume.
$0
Tout ce qu’il faut pour construire et tester.
Sur mesure
Pour les équipes qui gèrent l’identité en production.
Un Realm est un pool d’utilisateurs isolé, avec ses propres utilisateurs, réglages et clés. Les Applications d’un même Realm partagent leurs utilisateurs, deux Realms jamais. Utilisez un Realm par marque ou gamme de produits qui a besoin de sa propre base d’utilisateurs.
Oui. Utilisez les pages hébergées pour démarrer vite, ou construisez vos propres écrans avec le SDK et l’API. Les deux utilisent la même configuration de Realm.
Le WhatsApp OTP est actuellement en aperçu développeur et n’est livré qu’aux numéros de test enregistrés. L’OTP email et SMS est disponible en production.
JavaScript, React, Next.js et TanStack Start aujourd’hui. L’API REST fonctionne depuis n’importe quel backend.
Chaque environnement a ses propres Realms, Applications et identifiants : vos tests ne touchent jamais de vrais utilisateurs.
Commencez gratuitement, ou parlons de vos besoins en production.