這個能自己刻嗎?

🔐 安全與密碼 · 官方網站 ↗

Auth0

替網站與 App 處理登入、社群登入、權限與多因素驗證

🤔 勉強可以
登入能刻,安全邊界別自己扛
月費(約)
$35
約 NT$1,120
一年省下
$420/年
自己刻要多久
好幾週
幾個人做得出來
兩個人
分類
🔐 安全與密碼
價格為約略值,以官網為準。Essentials 入門方案起始月費約 35 美元,另依 MAU 與功能計費;

護城河

🔌 整合廣度💅 執行打磨🏛️ 合規與法規

判決理由

註冊、登入、JWT、角色權限與基本 OAuth 流程都能用現成函式庫刻出來,單一自用專案甚至一個週末就能完成。但 Auth0 的社群登入串接、OIDC 邊界情境、MFA、密碼重設、帳號合併、異常偵測與安全更新很容易漏掉;要做到可長期信任的託管服務,維護時間會拉到好幾週以上。

為什麼大家還是付錢

付錢買的是已驗證的登入基礎設施、Google 與 Apple 等供應商串接、管理後台、MFA 和遇到安全事件時有人維護。只有一兩個自用服務,通常自架成熟方案更划算。

建置 prompt

複製下面這段,丟給你的 AI coding 工具,讓它替你刻一個自用版。

目標:做一個本機優先、可供自用網站使用的 OIDC 登入伺服器與帳號管理後台。 技術棧建議:Keycloak 或 Zitadel 作為 OIDC 核心,Docker Compose 啟動,PostgreSQL 儲存資料,管理前端使用現成管理介面或簡單 React 頁面。 需求: - 建立本機 OIDC Provider,支援 Authorization Code with PKCE 流程 - 可建立與管理多個 Client,設定 redirect URI、logout URI、client type 與 scope - 提供註冊、登入、登出、電子郵件驗證與密碼重設流程 - 支援 TOTP 多因素驗證,讓使用者可在帳號設定頁啟用或停用 - 支援角色與群組,並在 ID token 或 UserInfo 回傳自訂 claims - 提供本機帳號登入,另外串接 Google 一個社群登入供應商 - 管理後台可搜尋使用者、停用帳號、重設 MFA、撤銷 refresh token - 記錄登入成功、登入失敗、密碼重設與管理操作事件 - 對登入嘗試加入速率限制,並對 refresh token 設定輪替與過期時間 - 提供 JWKS、OpenID Configuration、UserInfo 與 token revocation 端點 - 使用 Docker volume 持久化資料,並提供 PostgreSQL 備份與還原指令 - 可將使用者、Client、角色、群組與事件記錄匯出為 JSON 或 CSV 明確不做(out of scope):商用多租戶服務、全球高可用、SAML 企業整合、無密碼登入、風險型登入評分、正式合規保證與自行實作密碼雜湊演算法。 README 要求:說明本機啟動方式、初始管理員設定、OIDC Client 範例、環境變數、備份還原、匯出格式、正式上線前必須檢查的 TLS 與安全設定。

「用 Claude Code 開啟」複製的是 claude "<prompt>",貼進終端機即可; Codex、Cursor、Copilot 等工具直接用左邊的複製鈕貼進對話框。

免費 / 開源替代

替代品由 AI 依公開資訊列出,尚未逐一連線驗證(unverified),請自行確認是否仍在維護。

這個判決會隨模型進步翻盤:今天的「勉強可以」很可能半年後變成「可以刻」。 判決依 rubric v1.0.0 於 2026-08-31 生成。

回報這則判決有錯 ↗

安全與密碼 的其他判決

1Password別刻,付錢
密碼庫能刻,但安全責任不值得省
🔐 安全與密碼$2.99/月好幾週
Twilio Authy可以刻
驗證碼工具很簡單,不用為它訂閱
🔐 安全與密碼免費增值/月一個下午
Bitwarden勉強可以
密碼庫能刻,安全責任別自己扛
🔐 安全與密碼$0.83/月好幾週
Clerk勉強可以
登入能刻,安全維護才是長期成本
🔐 安全與密碼$25/月好幾天
Cloudflare Zero Trust勉強可以
基本存取能刻,全球邊緣網路別自己養
🔐 安全與密碼免費增值/月好幾天
Dashlane勉強可以
密碼庫能刻,安全與自動填入要花時間
🔐 安全與密碼$4.99/月好幾週