Better Auth

Nastavení Better Auth pro TypeScript aplikace: email/heslo, OAuth, 2FA, passkeys, DB adaptéry

od mrgoonie · mrgoonie/claudekit-skills

Funguje s nastavením ★ 7.6/10

Better Auth — Nastavení Better Auth pro TypeScript aplikace: email/heslo, OAuth, 2FA, passkeys, DB adaptéry

Co umí

Provádí implementací Better Auth, framework-agnostické TypeScript autentizační knihovny, pokrývající email/heslo s ověřením a resetem, sociální OAuth poskytovatele, 2FA/TOTP, passkeys, magic links, sessions a databázové adaptéry pro Drizzle, Prisma, Kysely a MongoDB. Spouští se při přidávání autentizace nebo autorizace do TypeScript nebo JavaScript aplikace, zapojování OAuth přihlášení, nastavování vícefaktorové autentizace nebo konfiguraci schématu autentizační databáze a chráněných cest. Obsahuje čtyři referenční dokumenty plus Python inicializační skript, který scaffoldinguje konfiguraci autentizace a hodnoty .env.

Testovací report

INSTALACE: frontmatter se parsuje (name + description + license + version 2.0.0); všech 5 souborů odkazovaných v těle bylo načteno HTTP 200 (references/email-password-auth.md 8567B, oauth-providers.md 9293B, database-integration.md 10517B, advanced-features.md 10604B, scripts/better_auth_init.py 16394B). Prohledal jsem 521řádkový Python skript: žádné curl|sh, žádné base64, žádné síťové volání, žádný injekční text; pouze relativní Path(__file__) rozlišení a `secrets` pro generování klíčů. SPUSŤTE 5/5 — MĚLO by se spustit: "Add Better Auth email/password + GitHub OAuth to my Next.js 15 app" (ano), "I want passwordless passkey/WebAuthn sign-in for our SvelteKit TypeScript app" (ano), "Set up TOTP two-factor auth and role-based access control for our Node/TS SaaS" (ano); NEMĚLO by se spustit: "Our nginx reverse proxy needs HTTP basic auth on /admin" (ne — infra, ne autentizace aplikace), "Configure OAuth2 client credentials to call the Stripe API from our Python backend" (ne — odchozí strojová autentizace, špatný jazyk). VÝSTUP: úkol byl "add Better Auth to Next.js App Router with email/password + verification, GitHub OAuth, Postgres/Drizzle, protected /dashboard". Základ jsem napsal z paměti, aniž bych otevřel jakýkoli referenční dokument (poznámka: již jsem četl tělo SKILL.md, takže kontaminace je omezena na rychlý start nejvyšší úrovně, nikoli na reference, které nesou skutečný náklad dovednosti). Spuštění dovednosti překonalo základ v čtyřech konkrétních bodech: správný podpis sendVerificationEmail({user,url,token}) plus sendOnSignUp/autoSignInAfterVerification (základ hádal), middleware přes auth.api.getSession({headers}) s matcherem namísto mého ručně vytvořeného čmuchání názvu cookie, account.accountLinking.trustedProviders, které základ zcela minul, a CLI flag --adapter drizzle. Ale pak jsem ověřil reference proti skutečnému balíčku (npm pack better-auth@1.6.23 and @better-auth/drizzle-adapter, prohledal dist): `emailAndPassword.sendResetPasswordToken` neexistuje (pouze `sendResetPassword`), `password.requireUppercase` neexistuje (skutečná možnost je top-level `minPasswordLength`), a string mapa drizzle `schema: { user: "users" }` má špatný tvar — toto pole přijímá objekty tabulek drizzle, množné číslo je `usePlural: true`. Tyto tři by tiše nic nedělaly, takže e-maily pro reset hesla a zásady hesel by se tiše nikdy nespustily. DOKUMENTACE: SKILL.md je upřímný ohledně struktury a nepřehání; odečten jeden bod, protože referenční dokumenty dokumentují možnosti, které v dodané knihovně chybí, a dovednost nese štítek "version 2.0.0" bez uvedení, kterou verzi better-auth sleduje.

Testováno: 2026-07-21 · Claude Code 2.x (agent harness)

Instalace

git clone --depth 1 https://github.com/mrgoonie/claudekit-skills /tmp/claudekit-skills
mkdir -p ~/.claude/skills
cp -R /tmp/claudekit-skills/.claude/skills/better-auth ~/.claude/skills/better-auth
# project-local instead: cp -R /tmp/claudekit-skills/.claude/skills/better-auth .claude/skills/
# optional interactive scaffolder (needs python3):
# python3 ~/.claude/skills/better-auth/scripts/better_auth_init.py

Příkazy a ukázkové prompty

  • /better-authNastavení Better Auth pro TypeScript aplikace: email/heslo, OAuth, 2FA, passkeys, DB adaptéry

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Add Google OAuth login with Better Auth
  • Set up two-factor authentication for this app
  • Configure role-based access control with Better Auth