Better Auth
Autenticación y autorización para TypeScript agnósticas de framework, que ejecutas dentro de tu propia app contra tu propia base de datos
Better Auth es un framework de autenticación y autorización de código abierto y agnóstico de framework para TypeScript — registro, inicio de sesión y sesiones en el núcleo, con las piezas más difíciles como dos factores, passkeys, inicio de sesión único y multi-tenancy añadidas como plugins en lugar de construidas a mano. Tiene 29,198 estrellas en GitHub a julio de 2026, tiene licencia MIT, y guarda los registros de usuario en tu propia base de datos a través de adaptadores para Drizzle, Prisma, Kysely y MongoDB. Para un fundador elimina semanas de trabajo indiferenciado justo en el punto en el que un visitante se convierte en usuario. Lo que no toca es cuánta gente llega a tu página de inicio de sesión en primer lugar — ese es un trabajo aparte, y normalmente el más difícil.
Qué es Better Auth
Better Auth (github.com/better-auth/better-auth) es un framework de autenticación y autorización para TypeScript que no te ata ni a un framework web concreto ni a un proveedor de identidad alojado. Lo ejecutas dentro de tu propia aplicación, contra tu propia base de datos, y se encarga del registro, el inicio de sesión, las sesiones y la gestión de cuentas. Tiene licencia MIT, está escrito en TypeScript, y lleva en desarrollo activo desde mayo de 2024.
La razón de ser que da el proyecto es que la autenticación en el ecosistema de TypeScript solo está resuelta a medias: la mayoría de las librerías de código abierto cubren el login básico y luego te dejan escribiendo mucho código para cualquier cosa más allá de eso, mientras que la alternativa habitual es entregar la identidad a un servicio de terceros. Su respuesta es un núcleo completo más un ecosistema de plugins, de modo que las piezas avanzadas son opcionales en lugar de reconstruirse desde cero cada vez.
Qué incluye realmente
El núcleo cubre el camino habitual. La parte más interesante es cuánto del trabajo que normalmente postergarías ya viene empaquetado — esto se envía como plugins y adaptadores propios dentro del repositorio:
- Tu base de datos, tu elección — adaptadores para Drizzle, Prisma, Kysely y MongoDB, así que los registros de usuario viven en la base de datos que ya usas y no en la de un proveedor.
- El trabajo de seguridad que aplazas — passkeys, dos factores e inicio de sesión único son plugins en lugar de una reescritura que programas para el próximo trimestre.
- Fontanería B2B — SSO y aprovisionamiento SCIM vienen incluidos, que normalmente es el momento en que un equipo pequeño empieza a pagarle en serio a un proveedor de identidad.
- Más allá de la app web — paquetes para Expo y Electron, más i18n, así que la misma autenticación te sigue al móvil y al escritorio.
- Las piezas adyacentes — un plugin de claves de API, un paquete de proveedor OAuth, y una integración con Stripe para ligar suscripciones a cuentas.
La autenticación es el límite — pero rara vez el cuello de botella
El inicio de sesión se sitúa exactamente en la línea donde un visitante se convierte en usuario, lo que tienta a tratarlo como palanca de crecimiento. Vale la pena hacerlo bien: un registro lento, confuso o poco fiable sí pierde gente justo en el momento en que ya habían decidido probarte. Pero el techo es bajo, porque acertar con la autenticación elimina un problema en lugar de crear demanda.
- Decide: si registrarse es rápido, seguro, y algo que posees en lugar de alquilar.
- No decide: cuánta gente adecuada llega siquiera a tu página de inicio de sesión.
- No decide: si la gente que sí se registra llega alguna vez al punto en el que el producto les resulta útil.
Tenemos datos de primera mano sobre esa división. AgentCeres usa inicio de sesión sin contraseña con enlaces mágicos y OAuth de Google, y cuando instrumentamos nuestro propio embudo la sorpresa fue dónde se perdía realmente la gente: casi nada del abandono ocurría en la pantalla de login. Ocurría después de que la cuenta ya existía y antes de que el producto hubiera hecho algo útil — así que el trabajo se fue al onboarding, no a la autenticación. Better Auth elimina semanas de esfuerzo en ese límite; los dos trabajos más difíciles están a cada lado de él — conseguir que llegue la gente adecuada, y hacer que la primera sesión valga la pena. AgentCeres — el Director de Crecimiento con IA en agentceres.com — trabaja en el primero: un equipo de marketing de IA gestionado cuyo equipo de especialistas redacta el SEO, el contenido social y la difusión que traen gente a un producto, con una persona que aprueba todo lo que sale.
FAQ
- ¿Es gratis Better Auth?
- Sí. Better Auth es de código abierto bajo la licencia MIT, que es de las más permisivas que existen en software: puedes usarlo comercialmente, modificarlo y distribuirlo sin deber nada a cambio. No hay un plan alojado que comprar, porque lo ejecutas dentro de tu propia aplicación — tus costes son la base de datos y los servidores que ya pagas. Consulta el repositorio y better-auth.com para la documentación actual y la lista de plugins.
- ¿Es Better Auth una alternativa a Auth0 o Clerk?
- Resuelve el mismo problema desde el lado contrario. Los servicios de identidad alojados gestionan la autenticación por ti, almacenan los usuarios, y cobran a medida que creces. Better Auth es una librería que operas tú mismo, así que los datos de usuario se quedan en tu base de datos y no hay factura por usuario — a cambio, tú te haces cargo del despliegue, las actualizaciones y la postura de seguridad. Qué opción es la correcta depende de si prefieres alquilar la identidad o gestionarla tú, y de cuánto te costaría una tabla de usuarios creciente en un plan alojado.
- ¿Afecta la autenticación a la conversión?
- Algo, y vale la pena no ser el motivo por el que alguien se va — un registro torpe o poco fiable pierde gente en el peor momento posible. Pero el efecto tiene un techo. Arreglar la autenticación recupera una parte de los visitantes que ya querían entrar; no cambia cuántos de ellos aparecen. Si los registros están estancados, la causa casi siempre está aguas arriba del formulario de login, no dentro de él.
You built it. Now grow it.
AgentCeres is a managed AI marketing team — specialists draft the SEO, social, and outreach that fill your links, you approve what ships. 14-day free trial, from $19/month.