Accountmaker Docs
Fonctionnalités

Authentification

Méthodes mot de passe et magic link pour vérifier l'identité.

authentication passwords magic-links security

Authentification

AM gère la vérification des identifiants, le hachage des mots de passe et les magic links pour vous laisser vous concentrer sur la logique applicative.

Choisissez les méthodes adaptées : mots de passe pour l’entreprise ou magic links pour des apps grand public.

Méthodes

Email + Mot de passe

Identifiants hachés avec PBKDF2. Les utilisateurs s’inscrivent avec email/mot de passe puis s’authentifient avec les mêmes.

User ──▶ Email + Password ──▶ PBKDF2 Verify ──▶ Issue Tokens

Authentification sans mot de passe via lien à usage unique. Les utilisateurs cliquent pour s’authentifier.

EmailAMUserEmailAMUserPOST /auth/send-magic-linkSend linkClick linkPOST /auth/sign-in-with-tokenAccess + Refresh tokens

Réinitialisation de mot de passe

  1. L’utilisateur demande un reset via /auth/send-password-reset
  2. Un token limité est envoyé par email
  3. L’utilisateur définit un nouveau mot de passe via /auth/reset-password

Durée des tokens

TokenPar défautUsage
Access Token1 heureAutorisation API
Refresh Token14 joursNouveaux access tokens
CSRF TokenSessionProtection CSRF

Durées configurables par client.

Sécurité

  • PBKDF2: stockage standard
  • Rate limiting: anti brute-force
  • CSRF: requis pour mutations
  • Cookies sécurisés: HttpOnly, Secure, SameSite

Liens associés