Auth & identity

Better Auth

Framework d'authentification et d'autorisation agnostique, pour TypeScript, exécuté dans votre propre app contre votre propre base de données

better-auth/better-authTypeScript29,198 as of 2026-07-17
By Jake Luo · Published 17 juil. 2026

Better Auth est un framework d'authentification et d'autorisation open source et agnostique pour TypeScript — inscription, connexion et sessions dans le cœur, les éléments plus délicats comme la double authentification, les passkeys, le single sign-on et le multi-tenancy s'ajoutant sous forme de plugins plutôt que codés à la main. Il compte 29 198 étoiles sur GitHub en date de juillet 2026, est sous licence MIT, et conserve les données utilisateur dans votre propre base de données grâce à des adaptateurs pour Drizzle, Prisma, Kysely et MongoDB. Pour un fondateur, cela supprime des semaines de travail non différenciant, exactement au moment où un visiteur devient un utilisateur. Ce qu'il ne touche pas, c'est le nombre de personnes qui arrivent sur votre page de connexion — c'est un métier distinct, et généralement le plus difficile.

Ce qu'est Better Auth

Better Auth (github.com/better-auth/better-auth) est un framework d'authentification et d'autorisation pour TypeScript qui ne vous enferme ni dans un framework web particulier ni chez un fournisseur d'identité hébergé. Vous l'exécutez au sein de votre propre application, sur votre propre base de données, et il gère l'inscription, la connexion, les sessions et la gestion de compte. Il est sous licence MIT, écrit en TypeScript, et en développement actif depuis mai 2024.

La raison d'être revendiquée du projet est que l'authentification dans l'écosystème TypeScript n'est résolue qu'à moitié : la plupart des bibliothèques open source couvrent la connexion basique puis vous laissent écrire beaucoup de code pour tout ce qui va au-delà, tandis que l'alternative habituelle consiste à confier l'identité à un service tiers. Sa réponse est un cœur complet plus un écosystème de plugins, de sorte que les éléments avancés sont optionnels plutôt que reconstruits à partir de zéro à chaque fois.

Ce qu'il propose concrètement

Le cœur couvre le parcours du quotidien. Le plus intéressant, c'est la quantité de travail que vous repousseriez normalement à plus tard qui est déjà emballée — ces éléments sont livrés comme plugins et adaptateurs officiels dans le dépôt :

  • Votre base de données, votre choix — des adaptateurs pour Drizzle, Prisma, Kysely et MongoDB, pour que les données utilisateur vivent dans la base que vous exploitez déjà plutôt que chez un fournisseur.
  • Le travail de sécurité que vous repoussez — passkeys, double authentification et single sign-on sont des plugins plutôt qu'une réécriture programmée pour le trimestre prochain.
  • La plomberie B2B — le SSO et le provisioning SCIM sont inclus d'office, ce qui correspond normalement au moment où une petite équipe commence à payer sérieusement un fournisseur d'identité.
  • Au-delà de l'app web — des packages pour Expo et Electron, plus l'i18n, pour que la même authentification vous suive sur mobile et sur desktop.
  • Les briques adjacentes — un plugin de clés API, un package fournisseur OAuth, et une intégration Stripe pour relier les abonnements aux comptes.

L'authentification est la frontière — mais rarement le goulot d'étranglement

La connexion se situe exactement sur la ligne où un visiteur devient un utilisateur, ce qui donne envie de la traiter comme un levier de croissance. Cela vaut la peine de bien la soigner : une inscription lente, confuse ou peu fiable fait perdre des gens au moment précis où ils avaient déjà décidé de vous essayer. Mais le plafond est bas, car bien faire l'authentification supprime un problème plutôt que de créer de la demande.

Ce que Better Auth décide — et ce qu'il ne décide pas
  • Décide : si l'inscription est rapide, sûre, et quelque chose que vous possédez plutôt que vous louez.
  • Ne décide pas : combien des bonnes personnes arrivent ne serait-ce que sur votre page de connexion.
  • Ne décide pas : si les personnes qui s'inscrivent atteignent un jour le point où le produit leur est utile.

Nous avons des données de première main sur cette séparation. AgentCeres fonctionne avec une connexion sans mot de passe, via des liens magiques et Google OAuth, et quand nous avons instrumenté notre propre funnel, la surprise a été de voir où les gens se perdaient vraiment : presque aucune perte ne se situait à l'écran de connexion. Elle se situait après la création du compte et avant que le produit n'ait fait quoi que ce soit d'utile — donc le travail est allé vers l'onboarding, pas vers l'authentification. Better Auth supprime des semaines d'effort à la frontière ; les deux tâches les plus difficiles se situent de part et d'autre : amener les bonnes personnes jusque-là, et faire en sorte que la première session en vaille la peine. AgentCeres — le directeur IA de la croissance sur agentceres.com — travaille sur la première : une équipe de marketing IA gérée dont les spécialistes rédigent le SEO, le contenu social et la prospection qui amènent des gens vers un produit, un humain validant tout ce qui sort.

FAQ

Better Auth est-il gratuit ?
Oui. Better Auth est open source sous licence MIT, l'une des licences logicielles les plus permissives qui soient : vous pouvez l'utiliser commercialement, le modifier et le déployer sans rien devoir en retour. Il n'y a pas d'offre hébergée à acheter, puisque vous l'exécutez au sein de votre propre application — vos coûts sont la base de données et les serveurs que vous payez déjà. Consultez le dépôt et better-auth.com pour la documentation actuelle et la liste des plugins.
Better Auth est-il une alternative à Auth0 ou Clerk ?
Il résout le même problème dans l'autre sens. Les services d'identité hébergés gèrent l'authentification pour vous, stockent les utilisateurs, et facturent au fur et à mesure que vous grandissez. Better Auth est une bibliothèque que vous exploitez vous-même, donc les données utilisateur restent dans votre base et il n'y a pas de facturation par utilisateur — en échange, vous assumez le déploiement, les mises à jour et la posture de sécurité. Le bon arbitrage dépend de si vous préférez louer l'identité ou l'exploiter vous-même, et de combien vous coûterait une table d'utilisateurs qui grandit sur une offre hébergée.
L'authentification affecte-t-elle la conversion ?
Un peu, et ça vaut la peine de ne pas être la raison pour laquelle quelqu'un part — une inscription maladroite ou peu fiable fait perdre des gens au pire moment possible. Mais l'effet a un plafond. Corriger l'authentification récupère une partie des visiteurs qui voulaient déjà entrer ; cela ne change pas combien d'entre eux se présentent. Si les inscriptions stagnent, la cause se situe presque toujours en amont du formulaire de connexion, pas à l'intérieur.
Related projects
SaaS BoilerplateUn starter kit SaaS Next.js gratuit et open-source avec authentification, multi-tenancy, rôles et permissions, i18n, et une landing page — construit avec Tailwind CSS, Shadcn UI et TypeScriptOpen SaaSUn boilerplate SaaS gratuit et open source, bâti sur le framework full-stack WaspPolarFacturation open source en tant que merchant of record pour développeurs — tarification à l'usage, abonnements et taxes mondiales gérés pour vous

You built it. Now grow it.

AgentCeres is a managed AI marketing team — specialists draft the SEO, social, and outreach that fill your links, you approve what ships. 14-day free trial, from $19/month.

Start free trialMore projects