NexaAuth

NouveauWhatsApp OTP en aperçu développeur

L’identité client, pensée pour les développeurs.

Ajoutez la connexion à vos apps : OTP sans mot de passe par email, SMS ou WhatsApp, mots de passe et connexion sociale. Des pools d’utilisateurs isolés par Realm.

npm install @nexaauth/react

Illustration de la connexion : choisissez Email, SMS ou WhatsApp (Preview), saisissez un code à six chiffres, puis connectez-vous. Aucun code n’est envoyé.

Méthodes d’authentification

Toutes les méthodes de connexion attendues par vos utilisateurs, configurées par Realm.

Activez ou désactivez les méthodes depuis la console. Votre page de connexion hébergée se met à jour automatiquement et n’affiche que ce qui est activé.

Sans mot de passe

  • OTP emailEnvoi intégré
  • OTP SMSCouverture mondiale
  • WhatsApp OTPPreview

Vos utilisateurs choisissent le canal qui leur convient. Les codes expirent, les tentatives sont limitées, et les échecs d’envoi affichent un message clair.

Mot de passe

  • Email + mot de passe
  • Téléphone + mot de passe
  • Mot de passe oublié et réinitialisation

Des identifiants classiques, avec une réinitialisation qui ne révèle jamais si un compte existe.

Social

  • Google
  • Apple
  • Facebook

Utilisez vos propres identifiants OAuth et activez les fournisseurs un par un.

Sur la feuille de route :PasskeysTOTPMFASSO entreprise

Canaux d’envoi

Envoyez les codes là où sont vraiment vos utilisateurs.

Chaque code de vérification passe par un canal : email, SMS ou WhatsApp. Vous choisissez les canaux disponibles pour chaque Realm, et vos utilisateurs choisissent celui qu’ils préfèrent à la connexion.

Email

Disponible

Codes envoyés depuis votre propre domaine vérifié : les messages viennent de votre marque.

  • Adresse d’expédition personnalisée
  • Vérification du domaine (SPF, DKIM)
  • Envoi de test depuis la console

SMS

Disponible

SMS vers n’importe quel numéro mobile, avec le nom de votre entreprise comme expéditeur.

  • Sender ID à votre marque
  • Modes sandbox et production
  • Envoi de test depuis la console

WhatsApp

Preview

Codes livrés dans WhatsApp, là où beaucoup d’utilisateurs passent déjà leur journée.

  • Modèle de message approuvé
  • Votre numéro WhatsApp Business
  • Numéros de test pendant l’aperçu

L’utilisateur choisit le canal

Seuls les canaux activés apparaissent sur la page de connexion.

Changer de canal à tout moment

Si un code n’arrive pas, l’utilisateur le renvoie ou change de méthode.

Statut de livraison par canal

Suivez le taux de livraison et les échecs de chaque canal dans la console.

Développeurs

De zéro à une connexion fonctionnelle en quelques lignes.

Créez une Application, copiez son Client ID, ajoutez le SDK. Utilisez les pages hébergées ou construisez votre propre UI sur la même API.

  1. Créer un Realm

    Un pool d’utilisateurs isolé, provisionné en quelques secondes.

  2. Ajouter une Application

    SPA, côté serveur, mobile ou machine à machine.

  3. Installer le SDK

    JavaScript, React, Next.js et TanStack Start.

JavaScript

import { NexaAuth } from "@nexaauth/js";

const nexa = new NexaAuth({
  clientId: "6f2a9c1e-88b1",
});

await nexa.signIn.withOtp({
  identifier: "marie@acme.com",
  channel: "email",
});

React

import { NexaAuthProvider, SignIn } from "@nexaauth/react";

export default function App() {
  return (
    <NexaAuthProvider clientId="6f2a9c1e-88b1">
      <SignIn />
    </NexaAuthProvider>
  );
}

Next.js

// app/api/auth/[...nexa]/route.ts
import { NexaAuth } from "@nexaauth/next";

export const { GET, POST } = NexaAuth({
  clientId: process.env.NEXA_CLIENT_ID,
});

TanStack Start

// app.config.ts
import { nexaAuthPlugin } from "@nexaauth/tanstack-start";

export default defineConfig({
  plugins: [nexaAuthPlugin({ clientId: "6f2a9c1e-88b1" })],
});

Comment c’est organisé

Un modèle clair pour une identité multi-produits et multi-marques.

  1. Tenant

    Le compte de votre entreprise. Membres de l’équipe, facturation et environnements.

  2. Realm

    Un pool d’utilisateurs isolé, avec ses propres utilisateurs, réglages et clés. Deux Realms ne partagent jamais d’utilisateurs.

  3. Application

    Un client applicatif dans un Realm. Vos apps web et mobile d’un même Realm partagent les mêmes utilisateurs.

Console

Quel Realm, quelle app, quelles méthodes — en un coup d’œil.

Statut des fournisseurs, taux de livraison OTP et taux de succès par Realm, avec Production et Sandbox séparés.

Realm Production

ActifProduction

Realm ID: rlm_8f2c4a91e0

Applications
2
Sessions actives
342
Succès auth
99.2%
Livraison OTP
97.8%
  • OTP emailActivé
  • OTP SMSActivé
  • WhatsApp OTPPreview

Pour les CTO et équipes sécurité

Une infrastructure que vous comprenez.

Chaque Realm est son propre pool d’utilisateurs : l’isolation est structurelle, pas un filtre dans une requête.

Pools d’utilisateurs isolés

Un pool d’utilisateurs dédié par Realm. Aucun utilisateur ne passe d’une marque ou d’un produit à l’autre.

Environnements séparés

Production et Sandbox sont séparés, avec leurs propres Realms et identifiants.

Logs d’audit

Chaque connexion, changement de config et action d’admin est journalisé et consultable.

Envoi géréWhatsApp Preview

Codes email, SMS et WhatsApp envoyés pour vous, avec le statut de livraison par canal.

Réserver une démoLire la doc d’architecture

Tarifs

Commencez gratuitement. Parlons-en quand vous grandissez.

Construisez et testez sans frais. Quand vous êtes prêt pour la production à grande échelle, nous construisons une offre adaptée à votre volume.

Gratuit

$0

Tout ce qu’il faut pour construire et tester.

  • Realms et Applications
  • OTP email et SMS, mot de passe, connexion sociale
  • Pages de connexion hébergées
  • Environnements Production et Sandbox
Commencer gratuitement

Business

Sur mesure

Pour les équipes qui gèrent l’identité en production.

  • Tarif selon votre volume
  • WhatsApp OTP Preview
  • SSO entreprise et domaines personnalisés
  • SLA et support dédié
Réserver une démo

Questions

Un Realm est un pool d’utilisateurs isolé, avec ses propres utilisateurs, réglages et clés. Les Applications d’un même Realm partagent leurs utilisateurs, deux Realms jamais. Utilisez un Realm par marque ou gamme de produits qui a besoin de sa propre base d’utilisateurs.

Oui. Utilisez les pages hébergées pour démarrer vite, ou construisez vos propres écrans avec le SDK et l’API. Les deux utilisent la même configuration de Realm.

Le WhatsApp OTP est actuellement en aperçu développeur et n’est livré qu’aux numéros de test enregistrés. L’OTP email et SMS est disponible en production.

JavaScript, React, Next.js et TanStack Start aujourd’hui. L’API REST fonctionne depuis n’importe quel backend.

Chaque environnement a ses propres Realms, Applications et identifiants : vos tests ne touchent jamais de vrais utilisateurs.

Mettez en ligne la connexion cet après-midi.

Commencez gratuitement, ou parlons de vos besoins en production.