Better Auth
Bibliothèque d'authentification TypeScript qui vit dans TA base de données au lieu de chez un fournisseur. Les sessions, les organisations, la double authentification, les clés d'accès, les clés d'API et n'importe quel fournisseur OAuth arrivent en modules à activer. Tu installes, tu génères les tables, et l'identité de tes utilisateurs reste sur ton serveur.
Forces
- Licence MIT et 4,7 millions de téléchargements hebdomadaires sur npm : ce n'est plus un pari, c'est une brique installée partout.
- Les tables vivent chez toi, donc une requête SQL suffit pour répondre à « combien d'utilisateurs actifs » sans passer par le tableau de bord d'un tiers.
- L'ajout d'une capacité (organisations, double authentification, clés d'accès) est un module à activer, pas une refonte du modèle de données.
- Le rachat par Vercel en août 2026 met une équipe payée derrière la maintenance, avec la licence MIT maintenue.
Limites
- Le SSO d'entreprise et le provisioning d'annuaire ne sont pas son terrain : tu les construis ou tu changes d'outil.
- Tu deviens responsable du stockage des identifiants, des migrations de schéma et de la révocation des sessions. Il n'y a plus de tiers à appeler.
- Écosystème TypeScript uniquement : hors de ce monde, la question ne se pose même pas.
Pour qui
- Produit en amorçage qui veut un login sérieux sans facture indexée sur le nombre d'utilisateurs.
- Application TypeScript déjà branchée sur sa propre base de données, où l'identité doit rester avec le reste des données.
- Équipe qui veut lire et modifier le code de son authentification plutôt que de lire une documentation de fournisseur.