Auth & identity

Better Auth

Framework-unabhängige Authentifizierung und Autorisierung für TypeScript, betrieben in Ihrer eigenen App gegen Ihre eigene Datenbank

better-auth/better-authTypeScript29,198 as of 2026-07-17
By Jake Luo · Published 17. Juli 2026

Better Auth ist ein Open-Source-Authentifizierungs- und Autorisierungs-Framework für TypeScript, das an kein bestimmtes Web-Framework gebunden ist — Registrierung, Anmeldung und Sessions im Kern, während die schwierigeren Teile wie Zwei-Faktor-Authentifizierung, Passkeys, Single Sign-On und Multi-Tenancy als Plugins hinzukommen, statt von Hand gebaut zu werden. Es hat 29.198 Sterne auf GitHub, Stand Juli 2026, ist MIT-lizenziert und hält Nutzerdatensätze in Ihrer eigenen Datenbank über Adapter für Drizzle, Prisma, Kysely und MongoDB. Für einen Gründer nimmt es Wochen undifferenzierter Arbeit genau an dem Punkt ab, an dem aus einem Besucher ein Nutzer wird. Was es nicht berührt, ist, wie viele Menschen überhaupt zu Ihrer Anmeldeseite gelangen — das ist eine eigene Aufgabe, und meist die schwierigere.

Was Better Auth ist

Better Auth (github.com/better-auth/better-auth) ist ein Authentifizierungs- und Autorisierungs-Framework für TypeScript, das Sie weder an ein bestimmtes Web-Framework noch an einen gehosteten Identitätsanbieter bindet. Sie betreiben es innerhalb Ihrer eigenen Anwendung, gegen Ihre eigene Datenbank, und es übernimmt Registrierung, Anmeldung, Sessions und Kontoverwaltung. Es ist MIT-lizenziert, in TypeScript geschrieben und wird seit Mai 2024 aktiv weiterentwickelt.

Der erklärte Existenzgrund des Projekts ist, dass Authentifizierung im TypeScript-Ökosystem nur zur Hälfte gelöst ist: Die meisten Open-Source-Bibliotheken decken den einfachen Login ab und lassen Sie dann für alles darüber hinaus viel Code selbst schreiben, während die übliche Alternative ist, die Identität an einen Drittanbieter abzugeben. Die Antwort des Projekts ist ein umfassender Kern plus ein Plugin-Ökosystem, sodass die fortgeschrittenen Teile optional dazukommen, statt jedes Mal von Grund auf neu gebaut zu werden.

Was es tatsächlich liefert

Der Kern deckt den alltäglichen Weg ab. Der interessantere Teil ist, wie viel von der Arbeit, die Sie normalerweise aufschieben würden, bereits fertig verpackt ist — diese Teile kommen als First-Party-Plugins und -Adapter im Repository:

  • Ihre Datenbank, Ihre Wahl — Adapter für Drizzle, Prisma, Kysely und MongoDB, sodass Nutzerdatensätze in der Datenbank leben, die Sie ohnehin betreiben, statt in der eines Anbieters.
  • Die Sicherheitsarbeit, die Sie aufschieben — Passkeys, Zwei-Faktor-Authentifizierung und Single Sign-On sind Plugins statt einer Neufassung, die Sie fürs nächste Quartal einplanen.
  • B2B-Sanitärarbeit — SSO und SCIM-Provisioning sind bereits eingebaut, was normalerweise der Moment ist, an dem ein kleines Team anfängt, ernsthaft für einen Identitätsanbieter zu zahlen.
  • Über die Web-App hinaus — Pakete für Expo und Electron, plus i18n, sodass dieselbe Authentifizierung Sie auf Mobile und Desktop begleitet.
  • Die angrenzenden Teile — ein API-Key-Plugin, ein OAuth-Provider-Paket und eine Stripe-Integration, um Abos mit Konten zu verknüpfen.

Auth ist die Grenze — aber selten der Engpass

Die Anmeldung sitzt genau an der Linie, an der aus einem Besucher ein Nutzer wird, was verlockend macht, sie als Wachstumshebel zu behandeln. Es lohnt sich, sie gut zu machen: Eine langsame, verwirrende oder unglaubwürdige Anmeldung verliert tatsächlich Menschen, genau in dem Moment, in dem sie sich bereits entschieden hatten, Sie auszuprobieren. Aber die Decke ist niedrig, denn Auth richtig zu machen beseitigt ein Problem, statt Nachfrage zu schaffen.

Was Better Auth entscheidet und was nicht
  • Entscheidet: ob die Anmeldung schnell, sicher und etwas ist, das Sie besitzen statt mieten.
  • Entscheidet nicht: wie viele der richtigen Menschen überhaupt auf Ihrer Anmeldeseite ankommen.
  • Entscheidet nicht: ob die Menschen, die sich anmelden, jemals den Punkt erreichen, an dem das Produkt für sie nützlich ist.

Wir haben aus erster Hand Daten zu dieser Trennung. AgentCeres betreibt passwortlose Anmeldung mit Magic Links und Google OAuth, und als wir unseren eigenen Funnel instrumentiert haben, war die Überraschung, wo Menschen tatsächlich verloren gingen: fast kein Drop-off saß am Login-Bildschirm. Er saß, nachdem das Konto existierte und bevor das Produkt irgendetwas Nützliches getan hatte — also floss die Arbeit ins Onboarding, nicht in die Authentifizierung. Better Auth nimmt Wochen an Aufwand an der Grenze ab; die zwei schwierigeren Aufgaben liegen auf beiden Seiten davon — die richtigen Menschen dorthin zu bringen und die erste Sitzung lohnenswert zu machen. AgentCeres — der KI-Wachstumsmanager unter agentceres.com — arbeitet an der ersten Aufgabe: ein gemanagtes KI-Marketing-Team, dessen Spezialisten das SEO, die Social-Inhalte und den Outreach entwerfen, die Menschen zu einem Produkt bringen, wobei ein Mensch alles freigibt, was rausgeht.

FAQ

Ist Better Auth kostenlos?
Ja. Better Auth ist Open Source unter der MIT-Lizenz, die so freizügig ist, wie Software-Lizenzen nur sein können: Sie können es kommerziell nutzen, verändern und ausliefern, ohne etwas zurückgeben zu müssen. Es gibt keine gehostete Stufe zu kaufen, weil Sie es innerhalb Ihrer eigenen Anwendung betreiben — Ihre Kosten sind die Datenbank und Server, die Sie ohnehin bereits bezahlen. Prüfen Sie das Repository und better-auth.com für die aktuelle Dokumentation und Plugin-Liste.
Ist Better Auth eine Alternative zu Auth0 oder Clerk?
Es löst dasselbe Problem aus der anderen Richtung. Gehostete Identitätsdienste betreiben Auth für Sie, speichern die Nutzer und bepreisen nach Ihrem Wachstum. Better Auth ist eine Bibliothek, die Sie selbst betreiben, sodass Nutzerdaten in Ihrer Datenbank bleiben und es keine Rechnung pro Nutzer gibt — im Gegenzug tragen Sie das Deployment, die Upgrades und die Sicherheitsverantwortung. Welcher Tausch richtig ist, hängt davon ab, ob Sie Identität lieber mieten oder selbst betreiben, und wie viel eine wachsende Nutzertabelle Sie in einem gehosteten Plan kosten würde.
Beeinflusst Authentifizierung die Conversion?
Etwas, und es lohnt sich, nicht der Grund zu sein, warum jemand geht — eine klobige oder unglaubwürdige Anmeldung verliert Menschen im denkbar schlechtesten Moment. Aber der Effekt hat eine Decke. Auth zu reparieren gewinnt einen Teil der Besucher zurück, die ohnehin schon rein wollten; es ändert nicht, wie viele davon überhaupt auftauchen. Wenn die Anmeldungen stagnieren, liegt die Ursache fast immer vor dem Login-Formular, nicht darin.
Related projects
SaaS BoilerplateEin kostenloses Open-Source-Next.js-SaaS-Starter-Kit mit Authentifizierung, Multi-Tenancy, Rollen und Berechtigungen, i18n und einer Landingpage — gebaut mit Tailwind CSS, Shadcn UI und TypeScriptOpen SaaSEin kostenloses, quelloffenes SaaS-Boilerplate auf Basis des Full-Stack-Frameworks WaspPolarOpen-Source-Abrechnung als Merchant of Record für Entwickler — nutzungsbasierte Preise, Abos und weltweite Steuern für dich erledigt

You built it. Now grow it.

AgentCeres is a managed AI marketing team — specialists draft the SEO, social, and outreach that fill your links, you approve what ships. 14-day free trial, from $19/month.

Start free trialMore projects