> Discover all available pages from the documentation index: https://mastra.zisheng.pro/llms.txt # 身份验证概览 Mastra 允许你自行选择身份验证的处理方式,因此可以使用适合自身技术栈的身份系统来保护 API 和 [Studio](https://mastra.zisheng.pro/docs/studio/overview) 的访问。 你可以从基础的共享密钥 JWT 身份验证开始,并在需要更高级的身份功能时改用成熟的 Provider。 ## 身份验证保护哪些内容 配置身份验证后,会同时保护以下两项内容: - **Studio UI**:Studio 会显示登录界面(SSO、电子邮箱/密码,或两者兼有),并实施基于角色的访问控制,以决定每位团队成员可以查看和执行哪些内容。 - **API 路由**:所有内置路由(`/api/agents/*`、`/api/workflows/*` 等)和自定义路由都需要身份验证,无论请求来自 Studio 还是直接 API 调用。 身份验证是可选的。如果未配置身份验证,所有路由和 Studio 都可公开访问。你可以在单个自定义路由上使用 `requiresAuth: false` 启用公开访问。 有关控制自定义端点身份验证的方法,请参阅[自定义 API 路由](https://mastra.zisheng.pro/docs/server/custom-api-routes)。有关保护 Studio 部署的更多信息,请参阅 [Studio 身份验证文档](https://mastra.zisheng.pro/docs/studio/auth)。 > **注意:** 默认身份验证配置会保护 `/api/*`,并将 `/api`、`/api/auth/*` 视为公开路径。设置自定义 `server.apiPrefix` 后,这些默认规则将不再匹配,内置路由也会落在受保护模式之外。请更新 `server.auth.protected` 和 `server.auth.public`,使其引用新的前缀。 > **备注:** 目前以下 Provider 支持 Studio 身份验证:Simple Auth、JWT、WorkOS、Better Auth 和 Google。 ## 可用的 Provider ### 内置 - [Simple Auth](https://mastra.zisheng.pro/docs/server/auth/simple-auth):用于开发和 API 密钥的令牌到用户映射 - [JSON Web Token (JWT)](https://mastra.zisheng.pro/docs/server/auth/jwt):验证 HMAC 签名的 JWT ### 第三方集成 - [Auth0](https://mastra.zisheng.pro/docs/server/auth/auth0) - [Better Auth](https://mastra.zisheng.pro/docs/server/auth/better-auth) - [Clerk](https://mastra.zisheng.pro/docs/server/auth/clerk) - [Firebase](https://mastra.zisheng.pro/docs/server/auth/firebase) - [Google](https://mastra.zisheng.pro/docs/server/auth/google) - [Okta](https://mastra.zisheng.pro/docs/server/auth/okta) - [Supabase](https://mastra.zisheng.pro/docs/server/auth/supabase) - [WorkOS](https://mastra.zisheng.pro/docs/server/auth/workos) ### 高级用法 - [Composite Auth](https://mastra.zisheng.pro/docs/server/auth/composite-auth):组合多个身份验证 Provider - [自定义身份验证 Provider](https://mastra.zisheng.pro/docs/server/auth/custom-auth-provider):构建自己的 Provider