功能

认证

多种认证方式,企业级安全特性。

认证

NuxtBase 提供基于 Better Auth 的完整认证系统,支持多种登录方式和高级安全功能。

登录方式

社交登录

使用已有账户登录:

  • Google — 一键 OAuth 登录
  • GitHub — 使用 GitHub 凭证认证

邮箱和密码

传统的邮箱密码认证:

  • 注册时邮箱验证
  • 密码强度要求
  • 通过邮箱安全重置密码

Passkeys

基于 WebAuthn 的无密码认证:

  • 使用设备的生物识别传感器(指纹、面部识别)
  • 支持硬件安全密钥
  • 无需密码 — 快速且安全

基于邮箱的无密码登录:

  1. 在登录页面输入邮箱地址
  2. 点击"Magic Link"接收登录链接
  3. 点击邮件中的链接即可登录

双因素认证(2FA)

为账户添加额外的安全保护:

TOTP 认证器

  • 支持任何 TOTP 应用(Google Authenticator、Authy、1Password 等)
  • 扫描二维码或手动输入设置密钥
  • 每次登录输入 6 位验证码

备用码

  • 启用 2FA 时自动生成
  • 丢失认证器访问权限时使用备用码
  • 每个备用码只能使用一次

可信设备

  • 将设备标记为可信以跳过后续登录的 2FA 验证
  • 在账户设置中管理可信设备

密码重置

如果忘记密码:

  1. 点击登录页面的"忘记密码"
  2. 输入邮箱地址
  3. 查收重置链接邮件
  4. 设置新密码

会话管理

  • 服务端管理会话,使用安全的 HTTP-only Cookie
  • 不活跃账户自动过期
  • 可在账户设置中查看和撤销所有会话