Auth & identity

Better Auth

Autenticação e autorização agnósticas de framework para TypeScript, rodando no seu próprio app contra o seu próprio banco de dados

better-auth/better-authTypeScript29,198 as of 2026-07-17
By Jake Luo · Published 17 de jul. de 2026

Better Auth é um framework open-source e agnóstico de framework, de autenticação e autorização para TypeScript — cadastro, login e sessões no núcleo, com as partes mais difíceis, como dois fatores, passkeys, single sign-on e multi-tenancy, adicionadas como plugins em vez de escritas na mão. Tem 29.198 estrelas no GitHub em julho de 2026, tem licença MIT, e mantém os registros de usuário no seu próprio banco de dados através de adaptadores para Drizzle, Prisma, Kysely e MongoDB. Para um fundador, isso remove semanas de trabalho não diferenciado bem no ponto em que um visitante vira um usuário. O que ele não toca é quantas pessoas chegam à sua página de login, para começo de conversa — isso é um trabalho separado, e geralmente o mais difícil.

O que é o Better Auth

Better Auth (github.com/better-auth/better-auth) é um framework de autenticação e autorização para TypeScript que não te prende nem a um framework web específico, nem a um fornecedor de identidade hospedado. Você o roda dentro da sua própria aplicação, contra o seu próprio banco de dados, e ele cuida de cadastro, login, sessões e gestão de conta. Tem licença MIT, é escrito em TypeScript, e está em desenvolvimento ativo desde maio de 2024.

O motivo declarado do projeto para existir é que a autenticação no ecossistema TypeScript está só meio resolvida: a maioria das bibliotecas open-source cobre login básico e depois deixa você escrevendo muito código para qualquer coisa além disso, enquanto a alternativa costumeira é entregar a identidade a um serviço terceiro. A resposta do Better Auth é um núcleo abrangente mais um ecossistema de plugins, então as partes avançadas são opcionais em vez de reconstruídas do zero toda vez.

O que ele realmente entrega

O núcleo cobre o caminho do dia a dia. A parte mais interessante é quanto do trabalho que você normalmente adiaria já vem empacotado — isso vem como plugins e adaptadores de primeira parte no repositório:

  • Seu banco de dados, sua escolha — adaptadores para Drizzle, Prisma, Kysely e MongoDB, então os registros de usuário ficam no banco de dados que você já roda, em vez do de um fornecedor.
  • O trabalho de segurança que você adia — passkeys, dois fatores e single sign-on são plugins, em vez de uma reescrita que você agenda para o próximo trimestre.
  • Encanamento B2B — SSO e provisionamento SCIM já vêm prontos, o que normalmente é o momento em que um time pequeno começa a pagar um fornecedor de identidade a sério.
  • Além do app web — pacotes para Expo e Electron, além de i18n, então a mesma autenticação te acompanha até mobile e desktop.
  • As peças adjacentes — um plugin de chave de API, um pacote de provedor OAuth, e uma integração com Stripe para ligar assinaturas a contas.

Autenticação é a fronteira — mas raramente o gargalo

O login fica exatamente na linha onde um visitante vira um usuário, o que é tentador de tratar como uma alavanca de crescimento. Vale a pena fazer bem: um cadastro lento, confuso ou pouco confiável perde gente no momento em que ela já tinha decidido te testar. Mas o teto é baixo, porque acertar a autenticação remove um problema em vez de criar demanda.

O que o Better Auth decide, e o que não decide
  • Decide: se cadastrar-se é rápido, seguro e algo que você possui em vez de alugar.
  • Não decide: quantas das pessoas certas chegam à sua página de login, para começo de conversa.
  • Não decide: se quem se cadastra chega até o ponto em que o produto é útil para ela.

Temos dados em primeira mão sobre essa divisão. A AgentCeres roda login sem senha, com magic links e Google OAuth, e quando instrumentamos o nosso próprio funil a surpresa foi onde as pessoas realmente se perdiam: quase nada da desistência estava na tela de login. Estava depois que a conta já existia e antes de o produto ter feito algo útil — então o trabalho foi para o onboarding, não para a autenticação. O Better Auth remove semanas de esforço na fronteira; os dois trabalhos mais difíceis ficam de cada lado dela — levar as pessoas certas até ali, e fazer a primeira sessão valer a pena. A AgentCeres — o Diretor de Crescimento com IA em agentceres.com — trabalha no primeiro: um time de marketing com IA gerenciado cujos especialistas redigem o SEO, as redes sociais e a prospecção que trazem pessoas até um produto, com um humano aprovando tudo o que sai.

FAQ

O Better Auth é gratuito?
Sim. O Better Auth é open source sob a licença MIT, que é praticamente o mais permissivo que uma licença de software chega a ser: você pode usá-lo comercialmente, modificá-lo e distribuí-lo sem dever nada de volta. Não há plano hospedado para comprar, porque você o roda dentro da sua própria aplicação — seus custos são o banco de dados e os servidores que você já paga. Confira o repositório e o better-auth.com para a documentação e a lista de plugins atuais.
O Better Auth é uma alternativa ao Auth0 ou ao Clerk?
Ele resolve o mesmo problema pelo lado oposto. Serviços de identidade hospedados rodam a autenticação por você, guardam os usuários e cobram conforme você cresce. O Better Auth é uma biblioteca que você mesmo opera, então os dados de usuário ficam no seu banco de dados e não há cobrança por usuário — em troca, você é responsável pelo deploy, pelas atualizações e pela postura de segurança. Qual troca é a certa depende de você preferir alugar identidade ou rodá-la, e de quanto uma tabela de usuários crescendo te custaria em um plano hospedado.
A autenticação afeta a conversão?
Um pouco, e vale a pena não ser o motivo de alguém sair — um cadastro desajeitado ou pouco confiável perde gente no pior momento possível. Mas o efeito tem um teto. Corrigir a autenticação recupera uma fatia dos visitantes que já queriam entrar; não muda quantos deles aparecem. Se os cadastros estão estagnados, a causa quase sempre está a montante da tela de login, não dentro dela.
Related projects
SaaS BoilerplateUm kit inicial gratuito e open-source de SaaS em Next.js com autenticação, multi-tenancy, papéis e permissões, i18n e uma landing page — construído com Tailwind CSS, Shadcn UI e TypeScriptOpen SaaSUm boilerplate de SaaS gratuito e de código aberto, construído sobre o framework full-stack WaspPolarFaturamento de código aberto como merchant of record para desenvolvedores — preços por uso, assinaturas e impostos mundiais cuidados por você

You built it. Now grow it.

AgentCeres is a managed AI marketing team — specialists draft the SEO, social, and outreach that fill your links, you approve what ships. 14-day free trial, from $19/month.

Start free trialMore projects