Go-dev-auth: Komplette Auth-Bibliothek für Go ohne jede externe Abhängigkeit
How HN: Go-dev-auth zero-dependency authentication library for Go
Go-dev-auth ist eine umfassende, framework-agnostische Authentifizierungsbibliothek für Go, die sich an better-auth orientiert. Sie bietet E-Mail/Passwort, Social Sign-on, Sessions, 2FA, Passkeys, Magic Links, Organisationen, SSO, Admin-Tools, API Keys und JWT – alles ohne externe Abhängigkeiten, nur mit der Standardbibliothek. Derzeit vor 1.0, aber bereits produktiv auf PostgreSQL im Einsatz. CI testet gegen echte SQLite-, PostgreSQL- und MySQL-Server.
Die Bibliothek läuft in einem echten Automatisierungsprojekt auf PostgreSQL in Produktion und nutzt dabei den vollen Funktionsumfang.
- LVB
Meiner Meinung nach gibt es hier nichts zu sehen. Eine große Menge Code, die in einem Monat zusammengeschustert wurde.
Der Ansporn hier ist "zero deps", obwohl ich es zu diesem Zeitpunkt genauso gut Claude hätte machen lassen können, wie sie es vermutlich getan haben. Nebenbei bemerkt: Ich habe kein Problem damit, eine gut getestete/gepflegte Abhängigkeit einzubinden. Alles bis hinunter zu Krypto-Primitiven selbst zu schreiben, wie es hier gemacht wird, ist kein Vorteil.
- coppercrisp62
Neugierig, wo du beim Passwort-Hashing gelandet bist, denn zero deps in Go bedeutet, dass du entweder x/crypto für bcrypt/argon2 heranziehst oder scrypt aus der stdlib selbst schreibst. Ich bin diesen Weg schon gegangen, und stdlib pbkdf2 gab es bis vor Kurzem nicht.
- computerfriend
Das Readme und die Commit-Nachrichten wurden von einem LLM ohne Offenlegung geschrieben. Ich habe mir den Code nicht angesehen.