Tinyauth

何が違うの?

Tinyauthと他の認証ソリューションの比較

世界にはすでに数多くの認証ソリューションがあります。 SaaS では clerk, auth0, zitadel などがあり、 tinyauth が属する PaaS には authentik, keycloak, pocketid など様々な代替案が存在します。

これらはすべて素晴らしい製品であり、独自に解決しようとする問題点があります。 そしてこれ Tinyauth同じです。 正しい認証ソリューションを選択できるように tinyauthはどのような問題を解決しようとしており、どの差別添えがあるのか​​説明します。


ユーザー体験

tinyauthの最優先目標は ユーザーの立場で素晴らしいログイン/登録経験を提供することです。 ログインと会員登録は、ユーザーがウェブサイトを利用するときに会う最大のボトルネックポイントです。 tinyauthは、最小限の手順で自然かつ迅速に認証フローを進めることで、ユーザーの離脱率を下げるのに役立ちます。

これは authentikイナ keycloak 同じ企業向けエンタープライズソリューションと最も比較される点です。 もし社内システムの認証なら、ユーザー体験よりも管理性、セキュリティ性がより重要な価値になることがあります。その時は tinyauthではなく、これらを選択する方が合理的です。

さまざまな認証方式をサポート

tinyauthはさまざまなログイン方式をサポートしています。 既に皆になじみのあるパスワード認証から、 TOTP、Passkeyのような2次認証方式もサポートしています。 また OAuth 標準によるサードパーティのログイン機能もサポートしているため、Googleログインのようにユーザーに既になじみのあるログイン方式を提供できます。

これは pocketid のようにシングル方式認証ソリューションと比較される点です。 もし自分だけ使用するホームラップシステムの認証ならば、単純さがより重要な価値になることがあります。その時は tinyauthではなく、これらを選択する方が合理的です。

セルフホスティング

tinyauthは最初からセルフホスティングを念頭に設計されています。 Docker 1つの画像と1つの設定ファイルがあればすぐに始めることができます。 すべてのデータはユーザーのインフラストラクチャによって管理され、 SQLiteを選択すると、外部データベースなしで操作できます。 もちろん規模が大きくなると PostgreSQLに切り替えるのも設定1行で十分です。

これは clerkauth0 のような SaaS と大きく比較される点です。 インフラストラクチャを直接管理する必要がない場合、またはすぐに利用可能な認証が必要な場合は、それらを選択する方が合理的です。しかし、データの主権と維持コストが重要な場合 tinyauth良い選択かもしれません。

シンプルさとスケーラビリティ

認証とユーザー管理は複雑なトピックですが、 tinyauthはこれをできるだけ単純化しようと努力します。 すべての設定は1つ YAML ファイルで管理され、ほとんどの項目には合理的なデフォルト値が適用されています。 最初は数行の設定だけで始まり、ソーシャルログインや2次認証などの機能が必要になったら、その項目だけを追加すればいいです。 また、ユーザーと OAuth クライアントを設定ファイルに直接定義することも、管理画面を通じて動的に管理することもできます。

これは keycloak イナ authentik のように豊富だが複雑な管理システムを持つソリューションと比較される点です。 細かい権限管理やエンタープライズクラスのポリシー制御が必要な場合は、それらを選択する方が合理的です。しかし、早く始めながら必要に応じて徐々に拡張したい場合 tinyauth良い選択かもしれません。

オープンソース

tinyauthは AGPL v3オープンソースライセンスで提供されます。商業利用、修正、再配布は可能ですが、 AGPL v3条件に従う必要があります。 変更したバージョンをネットワーク経由で提供する場合は、そのバージョンのソースコードも提供する必要があります。エンタープライズ専用機能や有料プランのようなものもなく、すべての機能が同じライセンスの下に提供されます。

これは、一部のオープンソース認証ソリューションがコア機能を有料層に分割することと比較される点です。 公式の技術サポート契約 SLA 保証が必要な場合は、商用ソリューションを選択する方が合理的です。しかし、完全に開いたコードベースの上で自由に運営したい場合 tinyauth良い選択かもしれません。