Os sete produtos
Antes de decidir
Como nos comparamos
vs. Supabase
Postgres gerenciado, fatura em dólar
vs. Clerk
Login pronto, suporte em outro fuso
vs. Stripe
Cobrança global, assinatura como evento
Se o seu produto é global e cobra em dólar, as ferramentas de lá provavelmente são a escolha certa.
Autenticação completa
Login, cadastro, magic link, recuperação de senha, perfil e sessões multi-device — prontos, com componentes React. Organizações, membros e papéis já no painel. E um servidor MCP para administrar tudo isso conversando com o seu agente.
Experiência de quem integra
AuthProvider na raiz, Protect nas rotas privadas, SignIn/SignUp nas rotas de auth. Os hooks useAuth, useUser e useSessions dão o estado pronto para leitura.
Cresce com o produto
Comece com usuários individuais e ative organizações quando o produto pedir. Organizações, membros e papéis já fazem parte do modelo de dados e estão no painel hoje — o acesso a eles pelo SDK, com o papel dentro do token, é a entrega que está em desenvolvimento agora.
A integração inteira
Temos estes cinco passos — e eles são a integração inteira.
1 · Instalar
Um pacote, uma chave
bun add @riligar/auth-react. A chave pública sai do painel e vai direto no provider, via VITE_AUTH_KEY. Nada de arquivo de configuração.
2 · Proteger
Rota privada em 3 linhas
AuthProvider na raiz, com a sua apiKey. Protect em volta do que é privado, com redirectTo. Quem não tem sessão vai para /signin — e é só isso.
3 · Telas prontas
Login e cadastro sem escrever formulário
SignIn, SignUp e UserProfile são componentes: você os põe nas rotas /signin, /signup e /perfil e acabou. Vêm com Mantine, já ligados à API. Ou use os hooks e construa a sua própria tela.
4 · Ler o estado
Hooks para sessão e perfil
useUser devolve o usuário, useAuth o isSignedIn, useSessions a lista de sessões ativas — com device, IP e a função de revogar. Estado pronto para leitura, sem store para montar.
5 · Backend
Verificação local, sem round-trip
Um authPlugin no Elysia, com a sua secretKey e os excludePaths públicos. Ele baixa a JWKS uma vez (cache de 1 h) e verifica o token no seu processo — operação em memória, não chamada de rede. Se a chave girar, busca a nova sozinho. Dentro do handler, user já está lá.
Integrando com IA
é o seu agente. Por isso ela é um arquivo só.
Um comando
Cole isto no seu agente
Um arquivo, 42,4 KB, 1.044 linhas. SDK React, plugin Elysia, todos os endpoints, formato de erro e o blueprint de rotas. Claude Code, Cursor ou Copilot leem e integram. E ele lista também o que NÃO funciona — as três rotas que o SDK expõe e o servidor não implementa —, para o agente não gerar código morto.
curl https://myinfrastructure.click/products/auth/llms.txt # ou cole a URL direto no chat do seu agente # e peça: "integre este auth no meu app React"
Model Context Protocol
O Auth fala MCP na revisão 2026-07-28 — a que tornou o protocolo stateless. Conecte Claude, Cursor ou VS Code ao seu tenant e pergunte em português quantos usuários entraram, quem está com sessão aberta ou derrube o acesso de alguém agora.
MCP · O Auth como servidor
administrar o seu tenant.
1 · Conectar e autorizar
Um endpoint, nenhum processo local
O servidor é remoto e roda no edge: não há pacote para instalar nem binário para manter atualizado. O cliente aponta para a URL, recebe 401, descobre o authorization server sozinho e abre a tela de consentimento — você vê exatamente quais permissões concede antes de aprovar.
# Claude Code claude mcp add --transport http \ riligar-auth \ https://auth.worker.myinfrastructure.click/mcp/<applicationId> # Claude Desktop / VS Code: a mesma URL # no campo "url" do mcpServers
2 · Perguntar
O painel, em linguagem natural
Sete ferramentas: aplicação, organizações, usuários, busca, estatísticas e sessões. Você descreve o resultado; o agente escolhe a ferramenta.
"quantos usuários novos o app Blogs teve esta semana?" → auth_get_statistics "o e-mail da Carla foi comprometido, derruba as sessões dela" → auth_search + auth_revoke_user_sessions "em que aplicação estou e quantos usuários ela tem?" → auth_get_application
Catálogo
Leitura ampla, escrita estreita
Seis leem, uma escreve. A de escrita (revogar sessões) exige owner ou admin e vem marcada como destrutiva — o cliente pede confirmação antes de executar.
Escopo por papel
O agente não vê o que você não pode fazer
Member recebe seis ferramentas; owner e admin, sete. Não é a UI que esconde — a ferramenta não existe naquela sessão.
MCP · O Auth como authorization server
for o seu, não o nosso?
O problema
A spec exige OAuth 2.1 completo
PKCE, Protected Resource Metadata, discovery e validação de audiência. Semanas de trabalho de segurança para quem só queria expor três ferramentas.
A entrega
Você aponta. Nós somos o authorization server.
O Auth emite os access tokens do seu servidor MCP, com audiência ligada ao seu recurso e escopo derivado do papel do usuário na organização. Você valida com a mesma JWKS pública que já usa.
No seu servidor
Dois documentos e uma verificação
Publique o metadata apontando para o Auth, devolva 401 com WWW-Authenticate e valide a audiência. O consentimento inteiro acontece do nosso lado.
// 1. publique o metadata do recurso
app.get('/.well-known/oauth-protected-resource',
() => ({
resource: MEU_MCP,
authorization_servers: [AUTH_URL],
scopes_supported: ['auth:read', 'auth:write'],
})
)
// 2. valide assinatura E audiência
const { payload } = await jwtVerify(token, JWKS)
// sem esta linha, um token emitido para outro
// servidor valeria aqui — é o confused deputy
if (payload.aud !== MEU_MCP) return status(401)
return handleMcp(payload.sub, payload.scope)Comparativo
Auth0 / Clerk
Players estabelecidos, preço por MAU
Multi-tenant
Add-on pago
Preço por MAU ativo
US$ por usuário
Self-host opcional
Raro ou caro
Verificação JWT no seu backend
Round-trip à API
Servidor MCP para agentes
Fora do produto
Lock-in de dados
Export limitado
Custo em escala
Cresce com usuários
+ complexidade que não é do seu produto
Auth
Autenticação completa — o preço não muda quando a sua base de usuários cresce. Sem cobrança por MAU.
A partir de
R$ 29,99
por mês, independente de quantos usuários ativos você tiver
Preço
Todo plano traz o núcleo de autenticação inteiro. O que muda é quantas aplicações você mantém — e trocar de plano leva um clique no painel.
FAQ
Ficou uma dúvida de arquitetura?
Fala direto com engenharia. A gente ajuda a modelar papéis, migração de provedor ou custom claims.
