Go 인증 라이브러리 go-dev-auth, 외부 의존성 제로로 better-auth 기능 전부 구현

How HN: Go-dev-auth zero-dependency authentication library for Go

go-dev-auth는 Go를 위한 포괄적인 인증 라이브러리로, better-auth를 모델로 삼아 이메일/비밀번호, 소셜 로그인, 세션, 2단계 인증, 패스키, 매직 링크, 조직, SSO, 관리자 도구, API 키, JWT를 모두 외부 의존성 없이 표준 라이브러리만으로 제공한다. 현재 PostgreSQL을 사용하는 실제 자동화 프로젝트에서 프로덕션 환경에 사용 중이며, v1.0을 앞두고 있다.

모든 어댑터는 동일한 적합성 테스트 스위트에 맞춰 작성되며, 이는 인증 코어가 의존하는 의미론을 고정한다: 고유 제약 위반 보고, NULL과 0의 구분, 시간순 정렬, 절 접기, 리터럴 대소문자 구분 없는 부분 문자열 일치, 그리고 비교 후 설정 업데이트 횟수까지.
  1. LVB

    내 생각엔 별로 볼 게 없다. 한 달 동안 코드를 잔뜩 쌓아놓은 것뿐이다.

    여기서 미는 포인트는 "zero deps"인데, 그럴 바엔 그쪽에서 했을 것으로 보이는 것처럼 나도 그냥 Claude한테 시키는 게 낫겠다. 솔직히 나는 잘 테스트되고 유지보수되는 의존성을 가져오는 것도 꽤 괜찮다고 본다. 여기처럼 crypto primitive까지 전부 직접 구현하는 건 장점이 아니다.

  2. coppercrisp62

    Go에서 zero deps라면 bcrypt/argon2를 위해 x/crypto를 가져오거나 stdlib로 scrypt를 직접 굴리거나 둘 중 하나일 텐데, 비밀번호 해싱은 어디로 결정했는지 궁금하다. 나도 그 길을 가봤는데 stdlib pbkdf2는 최근까지 없었다.

  3. computerfriend

    README와 커밋 메시지는 공개 없이 LLM이 작성한 것이다. 나는 코드는 보지 않았다.

이 날의 다른 글

2026-10-11