본문으로 건너뛰기

인증 개요

Mastra를 사용하면 인증 처리 방법을 선택할 수 있으므로 API에 대한 액세스를 보호하고Studio스택에 맞는 ID 시스템을 사용합니다.

기본 공유 비밀 JWT 인증으로 시작하고 고급 ID 기능이 필요할 때 알려진 공급자로 전환할 수 있습니다.

인증이 보호하는 것
인증이 보호하는 것에 대한 직접 링크

인증을 구성하면 한 번에 두 가지가 잠깁니다.

  • Studio UI: Studio는 로그인 화면(SSO, 이메일/비밀번호 또는 둘 다)을 표시하고 역할 기반 액세스 제어를 적용하여 각 팀 구성원이 보고 수행할 수 있는 작업을 결정합니다.
  • API 경로: 모든 기본 제공 경로(/api/agents/*, /api/workflows/* 등)와 사용자 지정 경로에는 Studio 또는 직접 API 호출 중 어느 방식으로 요청하든 인증이 필요합니다. 인증은 선택사항입니다. 인증이 구성되지 않으면 모든 경로와 Studio에 공개적으로 액세스할 수 있습니다. 다음을 사용하여 개별 사용자 지정 경로에서 공개 액세스를 활성화할 수 있습니다.requiresAuth: false.

사용자 지정 엔드포인트의 인증을 제어하는 방법은 사용자 지정 API 경로를 참조하세요. Studio 배포 보안에 대한 자세한 내용은 Studio 인증 문서를 참조하세요.

경고

기본 인증 구성은 /api/*를 보호하고 /api, /api/auth/*를 공개 경로로 취급합니다. 사용자 지정 server.apiPrefix를 설정하면 이러한 기본값이 더 이상 일치하지 않아 기본 제공 경로가 보호 패턴에서 벗어납니다. 새 접두사를 참조하도록 server.auth.protectedserver.auth.public을 업데이트하세요.

노트

Studio 인증은 현재 Simple Auth, JWT, WorkOS, Better Auth 및 Google Provider에서 지원됩니다.

이용 가능한 Provider
이용 가능한 Provider에 대한 직접 링크

내장
내장에 대한 직접 링크

타사 통합
타사 통합에 대한 직접 링크

고급의
고급의에 대한 직접 링크