모든 프로젝트
운영 중 개선 중
Alrevion Auth
모든 Alrevion 제품이 사용하는 중앙 로그인 서비스입니다. 각 제품은 API 키로 연결하여 준비된 세션과 토큰을 받습니다.
주요 기능
- 전화 및 이메일 OTP
- 비밀번호 + TOTP 2FA
- 패스키(WebAuthn)
- 서비스용 JWT/JWKS
문제
새로운 제품을 만들 때마다 회원가입, 비밀번호 복구, 무차별 대입 공격 방어를 처음부터 다시 구축해야 합니다 — 느리고 비용이 많이 들며 종종 안전하지 않습니다.
해결책
Alrevion Auth는 모든 로그인 방식, 세션, 2FA, 속도 제한을 처리합니다. 제품들은 JWKS를 통해 로컬에서 토큰을 검증하며 비밀번호를 직접 저장하지 않습니다.
대상
자체 인증 시스템을 구축하지 않고 신뢰할 수 있는 로그인이 필요한 팀과 제품.