§6
認証・認可
最終確認:2026年9月
TSアプリ(自前で持つ)
- Auth.js既存プロジェクトのみ(Auth.jsの保守はBetter Authに移管された)
Better AuthはVercelの傘下に入った(OSSでフレームワーク非依存の方針は維持)
マネージド(toC・スタートアップ)
Clerk(UI込み・最短で導入)
- Supabase AuthSupabase採用時
- Firebase Authenticationモバイル中心
マネージド(AWS中心)
- Auth0機能とUIを重視し予算があるとき
Go
外部IdPに任せ、アプリはOIDCトークンの検証のみ(coreos/go-oidc)
社内ツール
パスワード以外
パスキー(WebAuthn)対応を優先