Una librería de autenticación para Go con cero dependencias externas y lista para producción

How HN: Go-dev-auth zero-dependency authentication library for Go

go-dev-auth es una librería de autenticación agnóstica al framework e inspirada en better-auth que cubre email y contraseña, OAuth, sesiones, passkeys, 2FA, organizaciones, SSO y JWT usando solo la librería estándar de Go. Ya corre en producción sobre PostgreSQL, con la suite de conformidad verificada contra SQLite, PostgreSQL y MySQL reales en cada push. Está en pre-1.0 y apunta a v1.0.

Nothing set, but running behind a proxy: Every request resolves to the proxy's address, so all clients share one bucket. The documented strict rule of 3 sign-ins per 10 seconds becomes 3 per 10 seconds for your whole fleet, and the limiter fails closed. This is a self-inflicted outage.
  1. LVB

    Nada que ver aquí, en mi opinión. Una gran cantidad de código amontonado en un mes.

    El impulso aquí es "cero dependencias", aunque en ese punto bien podría haber dejado que Claude lo hiciera como presumiblemente han hecho. Dicho esto, no me importa incorporar una dependencia bien probada y mantenida. Hacer todo a mano hasta primitivas criptográficas como se hace aquí no es una ventaja.

  2. coppercrisp62

    Tengo curiosidad por saber qué decidiste para el hashing de contraseñas, ya que cero dependencias en Go significa que o tiras de x/crypto para bcrypt/argon2 o implementas scrypt a mano desde la stdlib. He pasado por ese camino y pbkdf2 de la stdlib no estuvo disponible hasta hace poco.

  3. computerfriend

    El readme y los mensajes de commit fueron escritos por un LLM sin divulgarlo. No miré el código.

Más de este día

2026-10-11