Auth.js AUTH_SECRET Generator
32 Zufallsbytes in Base64, gleichwertig zu openssl rand -base64 32.
Sehr stark0 BitIm Browser erzeugt
Lokale Alternative
openssl rand -base64 32Wer Secrets lieber direkt auf dem Zielsystem erzeugt, nutzt diesen Befehl. Das Ergebnis ist gleichwertig.
Offizielle DokumentationAuth.js, früher NextAuth.js, signiert und verschlüsselt damit Session-Token und JWTs. In der Produktion ist die Variable zwingend erforderlich, ohne sie verweigert die Anwendung den Start. Ein Wechsel des Werts meldet alle angemeldeten Nutzer ab.
Häufige Fragen
In die Umgebungsvariable AUTH_SECRET. Auth.js verschlüsselt damit das Session-Cookie und signiert interne Tokens. In Produktion ist der Wert Pflicht – ohne ihn verweigert Auth.js den Start.
Alle bestehenden Sessions werden ungültig, alle angemeldeten Nutzerinnen und Nutzer müssen sich neu anmelden. Für einen geplanten Wechsel ist ein Zeitpunkt mit geringer Last die bessere Wahl.