Better Auth
TypeScript向けのフレームワーク非依存な認証・認可——自分のアプリの中で、自分のデータベースに対して動かす
Better Authは、TypeScript向けのオープンソースでフレームワーク非依存な認証・認可フレームワークです——サインアップ、サインイン、セッションをコアに備え、二要素認証、パスキー、シングルサインオン、マルチテナンシーといった難しい部分は、自作する代わりにプラグインとして追加します。2026年7月時点でGitHubスターは29,198、MITライセンスで、ユーザーレコードはDrizzle、Prisma、Kysely、MongoDB向けのアダプターを通じて自分のデータベースに保持されます。創業者にとっては、訪問者がユーザーになるまさにその瞬間における、差別化にならない作業を何週間分も取り除いてくれます。これが手を付けないのは、そもそもどれだけの人がサインインページにたどり着くかという点です——それは別の仕事であり、たいていはより難しい方の仕事です。
Better Authとは何か
Better Auth(github.com/better-auth/better-auth)は、特定のWebフレームワークにもホスト型のIDベンダーにも縛られない、TypeScript向けの認証・認可フレームワークです。自分のアプリケーションの中で、自分のデータベースに対して動かし、サインアップ、サインイン、セッション、アカウント管理を処理します。MITライセンスで、TypeScriptで書かれており、2024年5月から活発に開発が続けられています。
このプロジェクトが掲げる存在理由は、TypeScriptエコシステムにおける認証は半分しか解決されていない、というものです。ほとんどのオープンソースライブラリは基本的なログインをカバーするだけで、それ以上のことをするには多くのコードを自分で書く必要があり、よくある代替策はIDをサードパーティのサービスに委ねることです。Better Authの答えは、包括的なコアにプラグインのエコシステムを組み合わせることであり、高度な部分は毎回ゼロから作り直すのではなく、必要に応じて選んで加えられます。
実際に何を提供するか
コアは日常的な用途をカバーします。より興味深いのは、普段なら後回しにしてしまう作業の多くが、すでにパッケージ化されている点です——これらはリポジトリ内の公式プラグインやアダプターとして提供されています。
- データベースは自分で選べる ——Drizzle、Prisma、Kysely、MongoDB向けのアダプターがあるので、ユーザーレコードはベンダーのものではなく、すでに自分が運用しているデータベースに置かれます。
- 先延ばしにしがちなセキュリティ対応 ——パスキー、二要素認証、シングルサインオンはプラグインとして用意されており、来四半期に予定する書き直し作業にはなりません。
- B2B向けの配管 ——SSOとSCIMプロビジョニングが標準で含まれており、通常であれば小さなチームが本格的にIDベンダーへ支払いを始めるタイミングです。
- Webアプリの先へ ——ExpoとElectron向けのパッケージに加えてi18nも用意されており、同じ認証がモバイルやデスクトップにもついてきます。
- 隣接する部分 ——APIキー用のプラグイン、OAuthプロバイダー用のパッケージ、そしてサブスクリプションをアカウントに紐づけるStripe連携です。
認証は境界線——しかしボトルネックになることはめったにない
サインインは、訪問者がユーザーになるまさにその境界線上に位置しているため、成長のためのレバーとして扱いたくなります。丁寧に作り込む価値は確かにあります——遅い、分かりにくい、信頼できないサインアップは、すでにあなたを試そうと決めていた人を実際に取りこぼします。ただし天井は低く、認証を正しく作ることは需要を生み出すのではなく、問題を取り除くだけだからです。
- 決めること: サインアップが速く、安全で、借り物ではなく自分が所有するものであるかどうか。
- 決めないこと: そもそも適切な人がどれだけサインインページにたどり着くか。
- 決めないこと: サインアップした人が、プロダクトが本当に役立つと感じる地点にまでたどり着けるかどうか。
この切り分けについては、私たち自身の一次データがあります。AgentCeresはマジックリンクとGoogle OAuthによるパスワードレスサインインを採用しており、自社のファネルを計測してみると、実際に人が離脱している場所には意外な発見がありました。ログイン画面での離脱はほとんどなかったのです。離脱は、アカウントは作られたものの、プロダクトがまだ何も役立つことをしていない段階の後に起きていました——つまり手を入れるべきは認証ではなくオンボーディングだったのです。Better Authはこの境界線上の作業を何週間分も取り除いてくれますが、より難しい二つの仕事はその両側にあります——適切な人をそこまで連れてくることと、最初のセッションを価値あるものにすることです。AgentCeres——agentceres.comのAIグロースオフィサー——は前者に取り組んでいます。専門スペシャリストが、プロダクトへ人を連れてくるSEO・ソーシャル・アウトリーチを起草する運用型のAIマーケティングチームで、外に出るものはすべて人が承認します。
FAQ
- Better Authは無料ですか?
- はい。Better Authは、ソフトウェアライセンスの中でもかなり寛容な部類に入るMITライセンスの下でオープンソース公開されています——商用利用、改変、そして何も還元することなく出荷することができます。自分のアプリケーションの中で動かすため、購入できるホスト型プランはありません——コストは、すでに支払っているデータベースとサーバーの分だけです。最新のドキュメントとプラグイン一覧は、リポジトリとbetter-auth.comをご確認ください。
- Better AuthはAuth0やClerkの代替になりますか?
- 同じ問題を、逆方向から解決するものです。ホスト型のIDサービスは、認証をあなたの代わりに動かし、ユーザーを保存し、成長に応じて課金します。Better Authは自分で運用するライブラリなので、ユーザーデータは自分のデータベースにとどまり、ユーザー数に応じた請求もありません——その代わりデプロイ、アップグレード、セキュリティ体制はすべて自分の責任になります。どちらのトレードオフが正しいかは、IDを借りたいのか自分で運用したいのか、そしてホスト型プランでは増え続けるユーザーテーブルにどれだけのコストがかかるのかによって変わります。
- 認証はコンバージョンに影響しますか?
- 多少は影響します。誰かが離脱する原因にならないようにする価値はあります——ぎこちない、あるいは信頼できないサインアップは、最悪のタイミングで人を失わせます。ただしその効果には天井があります。認証を直すことは、すでに入りたいと思っていた訪問者の一部を取り戻すだけであり、そもそも何人が現れるかを変えるわけではありません。もしサインアップが伸び悩んでいるなら、原因はほぼ常にログインフォームの中ではなく、その手前にあります。
You built it. Now grow it.
AgentCeres is a managed AI marketing team — specialists draft the SEO, social, and outreach that fill your links, you approve what ships. 14-day free trial, from $19/month.