Clerk
提供登入、註冊、社交登入與使用者管理的身分驗證服務
🤔 勉強可以
登入能刻,安全維護才是長期成本
月費(約)
$25
約 NT$800
一年省下
$300/年
自己刻要多久
好幾天
幾個人做得出來
一個人
分類
🔐 安全與密碼
價格為約略值,以官網為準。Pro 方案月繳約 25 美元,通常包含一定數量的月活躍使用者,超額另計;
護城河
判決理由
電子郵件登入、密碼重設、Google OAuth、工作階段與基本使用者頁面,懂用 AI 的人幾天內刻得出來。難的是安全細節:Cookie 設定、CSRF、憑證輪替、MFA、Passkey、異常登入偵測與 OAuth 邊界案例。自用小工具可以簡化,但要取代 Clerk 的完整體驗,維護成本不低。
為什麼大家還是付錢
大家付錢買的是現成的登入元件、社交登入整合、MFA 與持續修補,不必自己承擔身分驗證出錯後的風險。
建置 prompt
複製下面這段,丟給你的 AI coding 工具,讓它替你刻一個自用版。
目標:做一個本機優先、可嵌入小型網站的身分驗證服務,支援帳密登入與 Google 登入,所有資料可匯出。
技術棧建議:Node.js + TypeScript + Fastify,SQLite 搭配 Drizzle ORM,前端使用原生 HTML/CSS/JavaScript,密碼雜湊使用 Argon2id。
需求:
- 提供註冊、登入、登出、目前使用者與刪除帳號 API
- 以 Argon2id 雜湊密碼,禁止儲存明文密碼
- 實作電子郵件格式驗證、登入失敗次數限制與暫時鎖定
- 使用 HttpOnly、Secure、SameSite Cookie 管理工作階段
- 工作階段可撤銷、可設定閒置逾時與最長存活時間
- 提供一次性密碼重設流程,重設權杖只能使用一次並設定期限
- 支援 Google OAuth 2.0 登入,將外部身分連結到本機使用者
- 提供簡易登入元件,能以 iframe 或獨立頁面嵌入測試網站
- 提供個人資料頁,可修改顯示名稱與頭像網址
- 記錄登入、登出、密碼重設與 OAuth 事件
- 管理頁列出使用者與工作階段,允許撤銷指定工作階段
- 提供 CSV 與 JSON 匯出使用者、外部身分、事件紀錄與設定
- 以環境變數設定 Cookie 金鑰、OAuth 憑證、資料庫路徑與服務網址
明確不做(out of scope):多租戶組織、角色權限管理、Passkey、簡訊驗證、正式寄信服務、商用等級的高可用部署與合規認證。
README 要求:說明本機啟動、環境變數、Google OAuth 設定、資料庫備份與匯出方式,並列出正式上線前仍需補強的安全項目。
「用 Claude Code 開啟」複製的是 claude "<prompt>",貼進終端機即可;
Codex、Cursor、Copilot 等工具直接用左邊的複製鈕貼進對話框。
免費 / 開源替代
- Better Auth 開源
TypeScript 身分驗證函式庫,支援社交登入、工作階段與外掛。 - Auth.js 開源
開源網站驗證方案,支援多種 OAuth 提供者與主流框架。 - Keycloak 開源
成熟的開源身分與存取管理伺服器,功能完整但較重。
替代品由 AI 依公開資訊列出,尚未逐一連線驗證(unverified),請自行確認是否仍在維護。
這個判決會隨模型進步翻盤:今天的「勉強可以」很可能半年後變成「可以刻」。
判決依 rubric v1.0.0 於 2026-08-31 生成。